Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Alors que la version 1.05 pointe son nez, nous apprenons que le navigateur Firefox est atteint par douze failles de sécurité.

 

 

En effet, le site FrSIRT nous annonce que le navigateur web libre Firefox est atteint par pas moins de 12 vulnérabilités qualifiées de "critiques".

 

 

"Douze vulnérabilités ont été identifiées dans Mozilla Suite et Firefox, elles pourraient être exploitées par des sites malicieux afin de compromettre un système vulnérable ou réaliser des attaques par spoofing ou cross site scripting. Ces problèmes résultent d'erreurs multiples présentes au niveau du traitement des documents XHTML, JavaScript, et XBL, ainsi qu'aux niveaux des fonctions "InstallVersion.compareTo()", "top.focus()" et "InstallTrigger.install()", ce qui pourrait être exploité afin de compromettre un système vulnérable ou obtenir des informations sensibles."

 

 

Les versions concernées sont les suivantes :

 

* Mozilla Firefox version 1.0.4 et inférieures

* Mozilla Suite version 1.7.8 et inférieures

* Thunderbird version 1.0.2 et inférieures

 

 

Effectivement, Thunderbird est également atteint.

 

Petite consolation, la nouvelle version 1.05 de Firefox, disponible depuis aujourd'hui en version anglaise, corrige ces failles. Pour la version française, il ne s'agit plus que d''une question d'heures avant qu'elle ne soit également disponible.

 

Comme d'habitude, on notera avec satisfaction la rapidité de la fondation Mozilla pour corriger les failles affectant ses logiciels.

 

Fixed in Firefox 1.0.5

 

MFSA 2005-56 Code execution through shared function objects

MFSA 2005-55 XHTML node spoofing

MFSA 2005-54 Javascript prompt origin spoofing

MFSA 2005-53 Standalone applications can run arbitrary code through the browser

MFSA 2005-52 Same origin violation: frame calling top.focus()

MFSA 2005-51 The return of frame-injection spoofing

MFSA 2005-50 Possibly exploitable crash in InstallVersion.compareTo()

MFSA 2005-49 Script injection from Firefox sidebar panel using data:

MFSA 2005-48 Same-origin violation with InstallTrigger callback

MFSA 2005-47 Code execution via "Set as Wallpaper"

MFSA 2005-46 XBL scripts ran even when Javascript disabled

MFSA 2005-45 Content-generated event vulnerabilities

 

Source :

 

http://www.generation-nt.com/actualites/81...te-pour-Firefox

 

edit : en attendant la version Française 1.0.5, n'oubliez pas de sécuriser votre Firefox comme indiqué sur ce post :

 

http://forum.zebulon.fr/index.php?showtopic=69628

Modifié par megataupe

Posté(e)

a mince, j'ai des failles :P merdoum :-P

 

j'attend la version 1.0.6 qui corrigera les failles de la version 1.0.5 qui elle même corrigait les failles de la version 1.0.4

 

a moins que j'attende carrément la version 2.0.0 :P

Posté(e)

Merci megataupe ! Bonsoir à tous !

Posté(e)

merci pour l'info ,méga!

edit : en attendant la version Française 1.0.5, n'oubliez pas de sécuriser votre Firefox

tiens à propos de sécuriser,j'ai NoScript qui me la joue pétard mouillé!!

 

quand j'ouvre 2 onglets sur firefox(1.0.4) et que je surfe; je clique pour accepter les

 

javascript du site visité=>et là message de daube de chez crosoft: "Firefox a rencontré

 

un problème et vous claque entre les pattes!" ,t'as déjà vu ça?

Posté(e)

re méga

 

je dois avoir la poisse car c'est une version Moox M2 que j'utilise!! c'est pas bien grave

 

il me met le message d'erreur une fois et quand je retourne sur le site ,les javascript

 

sont activés,donc il garde ca en mémoire!

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...