Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Une gestion fautive des images GIF permettrait à des pirates de s'emparer du contrôle à distance d'un ordinateur utilisant Netscape 7.x ou 6.x.

 

En créant des images GIF spécialement conçues pour exploiter cette faille, des individus malintentionnés pourraient provoquer un débordement de mémoire pour ensuite exécuter des instructions à distance sur un PC vulnérable.

 

Selon Secunia et FrSIRT, la vulnérabilité a été confirmée dans les versions 6.2.3 et 7.2 de Netscape. Il n'existe pas encore de correctif permettant de colmater cette faille de sécurité.

 

Notez que d'éventuels attaquants pourraient aussi bien intégrer des images GIF erronées dans une page Web que dans un courriel HTML.

 

Source : http://www.branchez-vous.com/actu/05-04/09-196902.html

Posté(e)

Bonsoir megataupe, bonsoir à tous,

 

Voici qui confirme ce qu'on pressentait : si on s'en donne la peine, on trouve des failles dans Netscape... voyons le délai avant commatage de la brèche !

 

Merci pour l'info ! Il nous faut de telles nouvelles pour Sécurité !

Posté(e) (modifié)

netscape est bien le navigateur de la suite mozilla?

 

(bouh le newbie ici :P )

 

 

 

Ok, la réponse est ci-dessous, merci mégataupe.

Modifié par joesat
Posté(e) (modifié)
Bonsoir megataupe, bonsoir à tous,

 

Voici qui confirme ce qu'on pressentait : si on s'en donne la peine, on trouve des failles dans Netscape... voyons le délai avant commatage de la brèche !

 

Merci pour l'info ! Il nous faut de telles nouvelles pour Sécurité !

494161[/snapback]

 

Bonsoir IPL. Normalement, Netscape devrait réagir assez rapidement même si le vieux pachyderme est sans doute en fin de carrière et qu'il ne compte plus guère d'utilisateurs, lesquels se sont tournés vers la suite Mozilla avec juste raison.

 

La prochaine faille pourrait bien concerner Opéra ou les systémes Mac et Linux, jusqu'à présent plutôt préservés vu leur faible diffusion mais, ça peut changer avec l'arrivée du Mac du pauvre à 600 euros. :P

 

complément d'infos sur cette faille :

 

Qualifiée de hautement critique par Secunia et découverte par Mark Dowd du groupe ISS X-Force, la vulnérabilité impacte les versions 6.2.3 et 7.2 du navigateur internet. Mais Secunia prévient que d'autres versions de l'application pourraient être impactées.

 

Elle permet de compromettre à distance un système via le dépassement de la mémoire tampon en exploitant par exemple des images GIF piégées. La faille était d'ailleurs déjà présente dans Firefox mais a été corrigée depuis.

 

Mais chez Netscape, il n'y a pas encore de correctif disponible. Secunia conseille simplement de ne pas utiliser le logiciel...

Modifié par megataupe
Posté(e)
netscape est bien le navigateur de la suite mozilla?

 

(bouh le newbie ici :P )

Ok, la réponse est ci-dessous, merci mégataupe.

494169[/snapback]

 

Bonsoir. Pas tout à fait, même s'ils ont la même architecture à la base :

 

Mozilla = Netscape ?

 

 

Oui et non. Mozilla vient de Netscape en fait.

 

 

Un peu d'histoire ...

 

 

Mozilla est le Netscape Communicator en version Open Source. Il est mis à jour par les développeurs de Netscape (AOL).

 

Quand Netscape sort une nouvelle version, la version stable de Mozilla est utilisé comme fondations.

 

 

Vous retrouvez de très grandes similitudes entre Netscape et Mozilla à la différence majeure que Mozilla est beaucoup plus léger et économique en ressources !

 

pour en savoir un peu plus :

 

http://www.ledevoir.com/2002/06/17/3283.html

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...