<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://msmvps.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>IE se mélange les pinceaux...</title><link>http://msmvps.com/blogs/docxp/archive/2004/01/16/1762.aspx</link><description>...dans ses versions. Effectivement, Internet Explorer et ses multiples versions supportées (5.01, 5.5, 6.0 + les différentes langues) multiplie singulièrement la tâche des développeurs de chez Microsoft qui doivent, débuguer, tester et valider chaque</description><dc:language>en</dc:language><generator>CommunityServer 2008.5 SP2 (Build: 40407.4157)</generator><item><title>re: IE se mélange les pinceaux...</title><link>http://msmvps.com/blogs/docxp/archive/2004/01/16/1762.aspx#1780</link><pubDate>Sat, 17 Jan 2004 14:15:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1780</guid><dc:creator>jeanmarc</dc:creator><description>Tristan Nitot a donn&amp;#233; la solution : passer &amp;#224; Mozilla 1.6 :)&lt;br&gt;&lt;br&gt;D'ailleurs l'URL spoofing a &amp;#233;t&amp;#233; d&amp;#233;tourn&amp;#233; de mani&amp;#232;re comique :&lt;br&gt;&lt;br&gt;&lt;a target="_new" href="http://www.standblog.com/blog/2004/01/16/93113287-Incroyab"&gt;http://www.standblog.com/blog/2004/01/16/93113287-Incroyab&lt;/a&gt;&lt;br&gt;&lt;br&gt;J'en ris encore.&lt;br&gt;&lt;br&gt;NB : j'ai fait la comparaison IE 6.0 Sp1 / mozilla 1.6... Crevant :)&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1780" width="1" height="1"&gt;</description></item><item><title>re: IE se mélange les pinceaux...</title><link>http://msmvps.com/blogs/docxp/archive/2004/01/16/1762.aspx#1769</link><pubDate>Sat, 17 Jan 2004 05:39:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1769</guid><dc:creator>jeanmarc</dc:creator><description> hello ;)&lt;br&gt;&lt;br&gt;Concerne l'URL Spoofing&lt;br&gt;D&amp;#233;j&amp;#224; comment&amp;#233; sur l'XPditif ;)&lt;br&gt;&lt;br&gt;Quelques points qui me frappent :&lt;br&gt;- ce patch ne touche pas au GUI, quelle que soit la localization, le code est en Eng.  Bien souvent, lorsque les patches sortaient d'abord en Eng et souvent nettement plus tard dans les autres langues, il suffsait de les renommer en fr pour qu'ils puissent s'appliquer sans probl&amp;#232;me...&lt;br&gt;- un dev ind&amp;#233;pendant &amp;#224; sorti un fix qui fonctionne parfaitement dans toutes les langues depuis plus d'un mois.&lt;br&gt;- Mozilla, concern&amp;#233; &amp;#233;galement par cette vun&amp;#233;rabilit&amp;#233; (mais dans une moindre mesure : l'URL compl&amp;#232;te s'affiche dans la barre d'adresse) avait retard&amp;#233; la sortie de sa nouvelle version en attendant d'avoir corrig&amp;#233; : c'est chose faite depuis un moment...&lt;br&gt;- Le Clusif consid&amp;#232;re le fishing comme la plus grande menace de 2003.&lt;br&gt;- Je me fais reprendre de vol&amp;#233;e sur le NG MS Private Security, les autres intervenants  estiment que c'est tout &amp;#224; fait secondaire et d&amp;#233;conseillent d'installer le fix de l'hydre Open source : ils ont le code sous les yeux et peuvent v&amp;#233;rifier qu'il n'y a rien de malicieux dans ce code.  Pourquoi cette crainte de tout ce qui n'est pas M$.&lt;br&gt;- Pr&amp;#232;s de deux mois, sans sortir un fix pour cette vuln&amp;#233;rabilit&amp;#233;, sans pratiquement de communication officielle si ce n'est &amp;quot;under investigation&amp;quot;, &amp;#231;a fait pas tr&amp;#232;s s&amp;#233;rieux quand on dit : objectif Number One security.&lt;br&gt;- Et toujours 22 autres failles, elles aussi bouch&amp;#233;es par un dev ind&amp;#233;pendant...&lt;br&gt;&lt;br&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1769" width="1" height="1"&gt;</description></item></channel></rss>