<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Une faille de sécurité XSS découverte sur le site d&#039;Apple</title>
	<atom:link href="http://www.tux-planet.fr/une-faille-de-securite-xss-decouverte-sur-le-site-dapple/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tux-planet.fr/une-faille-de-securite-xss-decouverte-sur-le-site-dapple/</link>
	<description>Linux et les Logiciels Libres</description>
	<lastBuildDate>Sun, 12 Feb 2012 01:59:52 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Par : H_o</title>
		<link>http://www.tux-planet.fr/une-faille-de-securite-xss-decouverte-sur-le-site-dapple/#comment-74233</link>
		<dc:creator>H_o</dc:creator>
		<pubDate>Mon, 07 Mar 2011 02:24:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4062#comment-74233</guid>
		<description>En même temp une xss tu en a une sur 8/10 site. Bon j&#039;exagére un peu, mais tout les jour j&#039;trouve des xss et encore je cherche pas vraiment, sinon j&#039;en trouverais une toute les 5minute, un minimum.

On peut faire bien plus qu&#039;une simple redirection vers une page de pishing avec une xss ;)
Je sais pas... pourquoi ne pas redirigé l&#039;utilisateur vers un exploit plus puissant :) en toute confiance il acceptera tout ce qu&#039;il lui est demander si sa vien d&#039;apple. 

Sans compter que les utilisateur Apple/Linux ce sente invinsible hors il sont tellement vulnérable que je sourit à vous en parler. Il ne savent toujours pas qu&#039;avec un windows tu peut pété un linux et avec un linux tu peut pété un windows. Bref, on les appel les humain.</description>
		<content:encoded><![CDATA[<p>En même temp une xss tu en a une sur 8/10 site. Bon j'exagére un peu, mais tout les jour j'trouve des xss et encore je cherche pas vraiment, sinon j'en trouverais une toute les 5minute, un minimum.</p>
<p>On peut faire bien plus qu'une simple redirection vers une page de pishing avec une xss <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Je sais pas... pourquoi ne pas redirigé l'utilisateur vers un exploit plus puissant <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  en toute confiance il acceptera tout ce qu'il lui est demander si sa vien d'apple. </p>
<p>Sans compter que les utilisateur Apple/Linux ce sente invinsible hors il sont tellement vulnérable que je sourit à vous en parler. Il ne savent toujours pas qu'avec un windows tu peut pété un linux et avec un linux tu peut pété un windows. Bref, on les appel les humain.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : dsyjsrjsrd</title>
		<link>http://www.tux-planet.fr/une-faille-de-securite-xss-decouverte-sur-le-site-dapple/#comment-54488</link>
		<dc:creator>dsyjsrjsrd</dc:creator>
		<pubDate>Sat, 17 Apr 2010 20:40:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4062#comment-54488</guid>
		<description>Lol, c&#039;est vraiment drôle !
</description>
		<content:encoded><![CDATA[<p>Lol, c'est vraiment drôle !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : vincentpsp2</title>
		<link>http://www.tux-planet.fr/une-faille-de-securite-xss-decouverte-sur-le-site-dapple/#comment-46174</link>
		<dc:creator>vincentpsp2</dc:creator>
		<pubDate>Thu, 05 Nov 2009 05:04:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4062#comment-46174</guid>
		<description>@^fabrice^^ : pas mal ton exemple, par contre j&#039;avait pas lu ton post, j&#039;ai cliqué sur ton lien puis arrivé sur le site d&#039;apple, j&#039;ai mis 5 minute a me demandé pourquoi une boite de dialogue apparaissais très souvent^^</description>
		<content:encoded><![CDATA[<p><strong>@^fabrice^^</strong> : pas mal ton exemple, par contre j'avait pas lu ton post, j'ai cliqué sur ton lien puis arrivé sur le site d'apple, j'ai mis 5 minute a me demandé pourquoi une boite de dialogue apparaissais très souvent^^</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : ^fabrice^^</title>
		<link>http://www.tux-planet.fr/une-faille-de-securite-xss-decouverte-sur-le-site-dapple/#comment-46156</link>
		<dc:creator>^fabrice^^</dc:creator>
		<pubDate>Wed, 04 Nov 2009 20:08:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4062#comment-46156</guid>
		<description>avec une balise A qui réagi sur le hover...
Javascript exécutable via la survol par la souris d&#039;un élément HTML comme une image ou autre...

http://tinyurl.com/yc738rq</description>
		<content:encoded><![CDATA[<p>avec une balise A qui réagi sur le hover...<br />
Javascript exécutable via la survol par la souris d'un élément <acronym title="HyperText Markup Language">HTML</acronym> comme une image ou autre...</p>
<p><a href="http://tinyurl.com/yc738rq" rel="nofollow">http://tinyurl.com/yc738rq</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : zo3</title>
		<link>http://www.tux-planet.fr/une-faille-de-securite-xss-decouverte-sur-le-site-dapple/#comment-46140</link>
		<dc:creator>zo3</dc:creator>
		<pubDate>Wed, 04 Nov 2009 18:15:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4062#comment-46140</guid>
		<description>Damned, No-script m&#039;empêche de voir vos âneries :wink:</description>
		<content:encoded><![CDATA[<p>Damned, No-script m'empêche de voir vos âneries <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_wink.gif' alt=':wink:' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Achille</title>
		<link>http://www.tux-planet.fr/une-faille-de-securite-xss-decouverte-sur-le-site-dapple/#comment-46138</link>
		<dc:creator>Achille</dc:creator>
		<pubDate>Wed, 04 Nov 2009 16:22:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4062#comment-46138</guid>
		<description>J&#039;oubliais le screenshot qui va bien http://omicronlab.net/upic/4af1a357-a56.png
(le lien &quot;Linux&quot; pointait vers http://www.zegeniestudios.net/ldc/) :)</description>
		<content:encoded><![CDATA[<p>J'oubliais le screenshot qui va bien <a href="http://omicronlab.net/upic/4af1a357-a56.png" rel="nofollow">http://omicronlab.net/upic/4af1a357-a56.png</a><br />
(le lien "Linux" pointait vers <a href="http://www.zegeniestudios.net/ldc/" rel="nofollow">http://www.zegeniestudios.net/ldc/</a>) <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : pti-seb</title>
		<link>http://www.tux-planet.fr/une-faille-de-securite-xss-decouverte-sur-le-site-dapple/#comment-46137</link>
		<dc:creator>pti-seb</dc:creator>
		<pubDate>Wed, 04 Nov 2009 15:52:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4062#comment-46137</guid>
		<description>@Jeremy : arf, pas con de la part de chrome effectivement.

@Julien : le problème c&#039;est que beaucoup de gens chercher à valider la commande, pour ensuite fiare une réclamation. Ils pensent que Apple à fait une erreur et espère en tiré profit.</description>
		<content:encoded><![CDATA[<p><strong>@Jeremy</strong> : arf, pas con de la part de chrome effectivement.</p>
<p><strong>@Julien</strong> : le problème c'est que beaucoup de gens chercher à valider la commande, pour ensuite fiare une réclamation. Ils pensent que Apple à fait une erreur et espère en tiré profit.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Achille</title>
		<link>http://www.tux-planet.fr/une-faille-de-securite-xss-decouverte-sur-le-site-dapple/#comment-46134</link>
		<dc:creator>Achille</dc:creator>
		<pubDate>Wed, 04 Nov 2009 15:45:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4062#comment-46134</guid>
		<description>Allez, un dernier pour la route .. http://j.mp/28KMmq :)</description>
		<content:encoded><![CDATA[<p>Allez, un dernier pour la route .. <a href="http://j.mp/28KMmq" rel="nofollow">http://j.mp/28KMmq</a> <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Julien</title>
		<link>http://www.tux-planet.fr/une-faille-de-securite-xss-decouverte-sur-le-site-dapple/#comment-46131</link>
		<dc:creator>Julien</dc:creator>
		<pubDate>Wed, 04 Nov 2009 15:35:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4062#comment-46131</guid>
		<description>Ce que je trouve aberrant, c&#039;est que des gens sont capables de valider un formulaire pour acheter un iMac à 15€ !

Faut pas s&#039;étonner après que certains pleurent que l&#039;on leur a piqué leur identifiants bancaires dans un email ou c&#039;était marqué qu&#039;ils allaient gagner 1000€ s&#039;ils filent leurs identifiants ...</description>
		<content:encoded><![CDATA[<p>Ce que je trouve aberrant, c'est que des gens sont capables de valider un formulaire pour acheter un iMac à 15€ !</p>
<p>Faut pas s'étonner après que certains pleurent que l'on leur a piqué leur identifiants bancaires dans un email ou c'était marqué qu'ils allaient gagner 1000€ s'ils filent leurs identifiants ...</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Georgestheyeti OLOL</title>
		<link>http://www.tux-planet.fr/une-faille-de-securite-xss-decouverte-sur-le-site-dapple/#comment-46127</link>
		<dc:creator>Georgestheyeti OLOL</dc:creator>
		<pubDate>Wed, 04 Nov 2009 14:08:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4062#comment-46127</guid>
		<description>Vous sauriez m&#039;expliquer l&#039;utilité de la partie &quot;&amp;itmsUrl=http://tux-planet.fr&quot; ? (Pour la version de la voiture là :p )</description>
		<content:encoded><![CDATA[<p>Vous sauriez m'expliquer l'utilité de la partie "&amp;itmsUrl=http://tux-planet.fr" ? (Pour la version de la voiture là :p )</p>
]]></content:encoded>
	</item>
</channel>
</rss>

