Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Vulnérabilité critique dans Firefox et Netscape


papatte

Messages recommandés

Bon, un peu de pratique pour dédramatiser la "super" faille :P:P:-P

 

Le lien vers le site de celui qui a découvert la faille :

 

http://www.security-protocols.com/advisory...17-advisory.txt

 

Ce lien fait planter Firefox (il ferme FF) pour ceux qui n'ont pas appliqué l'astuce IDN :

 

www.security-protocols.com/firefox-death.html

 

 

Le fait de désactiver l'IDN comme secuser le préconise en attendant un correctif fonctionne (on coupe la source du problème), FF ne plante plus.

 

* saisir "about:config" (sans les guillemets) dans la barre d'adresse du navigateur ;

* presser le bouton "Ok" du navigateur ou la touche "Entrée" au clavier ;

 

* saisir "idn" (sans les guillemets) dans le champ de recherche "Filtre" de la page qui s'affiche ;

 

* double-cliquer sur la ligne commençant par "network.enableIDN" de manière à ce que sa valeur (colonne la plus à droite) soit "false" (si la valeur est déjà "false" aucune modification n'est nécessaire).

 

edit: vérifier que la valeur network.IDN_show_punycode est bien réglé sur true

Modifié par megataupe
Lien vers le commentaire
Partager sur d’autres sites

elles t'arrivent quand ces petites choses coquines ?

tu as le choix dans la date ?

bon, d'accord, je m'en vais ...Cà devient du "chat" (pas fait exprès)

Lien vers le commentaire
Partager sur d’autres sites

Miss Cat, tu ne plies pas encore ? La honte !!!

 

arrêtes, mon chat noir trop cool à côté de moi se réveille pour me dire de ses yeux dorés que je suis au bord de l'overflow !!! :-P

 

Gaffe les mecs, les nanas veulent nous "overflower" ce soir.

 

TOUS AUX ABRIS !!! :P:P

 

Edit : s'cusez, faut pas cliquer sur le bouton "déconner" ...

Modifié par O.Fournier
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir à tous,

 

C'est quand même dommage de polluer cette bonne discussion technique par des propos de JRAD ou de "Au Féminin" ! :P

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir IPL,

 

bof, juste un peu de défoulement sur un vieux sujet que Secuser ou secunia ont trouvé bon de remettre au goût du jour.

Tant qu'on peut taper sur les alternatifs !

sinon, je suis déçu, 120 clics sur mon post bien plus instructif et pas un once de réponse

http://forum.zebulon.fr/index.php?showtopic=74458

 

je garderai tout pour moi, na :P

tirol

Modifié par tirol
Lien vers le commentaire
Partager sur d’autres sites

IPL / Gérard a raison, il est dans son rôle.

 

Tirol on partage les torts ... (euh on sauve ainsi Diana la coquine avec galanterie :-P:P ).

 

Mais bon, c'était quand même un vieux truc pas très très sérieux ... ni dangereux :P

Modifié par O.Fournier
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...