La semaine dernière, Phil Purviance découvrait une faille XSS dans l’application Skype. Une personne mal intentionnée pouvait donc, grâce à des commandes JavaScript, récupérer l’ensemble de votre carnet d’adresses. Ensuite, le script pourait communique à un serveur web l’ensemble de vos contacts sans que vous ne vous en rendiez compte. Skype (Lien App Store – Gratuit) propose donc aujourd’hui une mise à jour qui corrige cette faille de sécurité.


Cette mise à jour ne se contente pas seulement de cette correction, voici la liste des autres nouveautés :

  • Prise en charge Bluetooth pour iPhone 4, iPhone 3GS, iPod touch 4ème génération et iPad 2
  • Émoticônes reçues ; émoticônes envoyées affichées lors de leur saisie dans la zone de texte
  • Vidéo améliorée grâce à la stabilisation d’image
  • Interface conviviale
  • Les annonces publicitaires seront affichées pour les utilisateurs qui n’ont ni crédits Skype, ni abonnement d’appels, ni abonnement Skype Premium