Deux pseudos trous dans Firefox... Et I.E., dans tout çà ?

le 31/10/2006, par Marc Olanié, Alerte, 271 mots

Ce trou-ci, qui concerne I.E. le Père, est signé Moritz Naumann, et se présente sous la forme d'une petite « preuve de faisabilité » exploitant une boite d'alerte lancée par le truchement d'un fichier portant un en-tête jpeg. Rien de très inquiétant, si ce n'est que c'est là une preuve indiscutable de l'activité de fuzzing qui est actuellement en train de déferler sur Internet Explorer. Que personne ne soit jaloux, l'activité est sans le moindre doute toute aussi importante autour de Firefox 2.0, mais de manière plus modeste. Il est effectivement nettement moins rentable de travailler à la découverte de faille d'un programme édité par des personnes totalement incapable de respecter un calendrier de publication mensuel. Les rustines publiées sans prévenir, çà casse le métier. Pour preuve, ces deux trous-là itou découverts sur la « 2.0 », l'un serait corrigé depuis belle lurette, l'autre ferait partie de la catégorie des « trous douteux ». C'est du moins ce que nous assure notre grand frère ComputerWorld. Mais l'on est encore loin d'un véritable équilibre des forces en présence. Sur ce même sujet, Robert Lemos, du Focus, rédige un article insistant sur l'intégration de la sécurité au coeur même du navigateur Mozilla, et notamment sur la récente intégration de fonctions anti-fishing plus ou moins comparables à celles mises au point par Netcraft. Le papier de Lemos précise toutefois qu'Internet Explorer a « dégringolé » sur le marché du navigateur Web, passant de 87 % de parts à 82 %. Ce sont là, il est difficile de le nier, des chiffres dignes d'un résultat électoral de république bananière, et quelques années seront probablement nécessaires avant que le parti d'opposition Opensourcier puisse espérer deux ou trois marocains importants.

Toujours des failles béantes dans Java 7 u11

Selon les chercheurs de Security Explorations, la dernière mise à jour de Java, la 7 Update 11, est également vu

le 21/01/2013, par Jean Elyan avec IDG News Service, 440 mots

Une faille Java 0 day en vente 5 000 dollars

Quelques jours après avoir publié un correctif pour une faille zéro day dans les extensions Java découverte la sem

le 18/01/2013, par Jacques Cheminat avec IDG News Service, 241 mots

Attention à la fausse mise à jour Java corrompue

L'éditeur Trend Micro a repéré un morceau de logiciel malveillant qui se fait passer pour le dernier patch pour Java 

le 18/01/2013, par Serge Leblal avec IDG News Service, 430 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...