Une mise à jour de Firefox comble deux failles béantes

le 01/04/2009, par Marie Caizergues, Actualités, 330 mots

Une mise à jour de Firefox comble deux failles béantes

Si tous les navigateurs, sauf Chrome, ont succombé aux attaques des experts de la CanSecWest, Firefox est toujours le plus rapide à réagir. Son éditeur, Mozilla, vient en effet de publier une mise à jour qui comble précisément la faille exploitée lors du concours de piratage Pwn2Own, ainsi qu'une autre faille. Mozilla tient une promesse faite le 27 mars Quelques jours après que le concours Pwn2Own a démontré la vulnérabilité de son navigateur Firefox, Mozilla avait été le premier éditeur à promettre une mise à jour de sécurité. C'est chose faite depuis le 27 mars, avec la mise en ligne de Firefox 3.0.8, disponible avec près d'une semaine d'avance sur le planning. Outre la faille exploitée lors du Pwn2Own, cette mise à jour fournit également une rustine pour une vulnérabilité dévoilée par le site Milw0rm.com le 25 mars dernier. Deux failles importantes colmatées La première faille se nichait dans l'interface utilisateur XML de Firefox et permettrait à un attaquant de faire tourner des programmes malveillants sur l'ordinateur de sa victime. A la suite de son utilisation par l'un des vainqueurs de Pwn2Own, Mozilla avait restreint l'accès à Bugzilla (son outil de suivi et sa base de données des bugs connus) pour éviter d'en ébruiter tous les détails. La deuxième faille permettait à une feuille de style XSL liée à un site Web de bloquer Firefox et de télécharger par ce biais du contenu malveillant sur le PC du visiteur. Il reste encore des failles béantes La mise à jour 3.0.8 est disponible pour toutes les déclinaisons de Firefox (Windows, Linux ou Mac OS X). La suite d'application, SeaMonkey, qui regroupe un navigateur, un logiciel de messagerie, un éditeur HTML, des outils de développement Web et un client IRC, bénéficie également de ces rustines. Les utilisateurs qui n'ont pas paramétré les mises à jour automatiques de ces deux logiciels sont invités à télécharger les nouvelles versions. Les autres failles découvertes à l'occasion du Pwn2Own restent, à ce jour, béantes.

T-Mobile authentifie de manière forte 15000 employés via leur mobile

L'opérateur mobile T-Mobile authentifie 15 000 collaborateurs via leurs téléphones mobiles. Les employés de T-Mobile

le 05/02/2013, par Jean Pierre Blettner, 341 mots

La cybercriminalité va faire l'objet d'un énième rapport du ministère...

Le ministère de l'intérieur entend mieux piloter la lutte contre la cybercriminalité. Le ministre de l'intérieur Manu

le 30/01/2013, par Jean Pierre Blettner, 222 mots

Mega déjà mis en cause pour violation de propriété intellectuelle

Le site de stockage et de partage de fichiers Mega a supprimé du contenu violant la propriété intellectuelle le

le 30/01/2013, par Véronique Arène et IDG News Service, 832 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...