Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Mozilla publie Firefox 3.5.1 pour combler les failles de son navigateur

La mise à jour attendue de Firefox 3.5 a été publiée plus vite que prévu pour corriger la vulnérabilité critique découverte dans le navigateur.

laisser un avis

Mise ?our le 17 juillet 2009

agrandir la photo

Mozilla a vite réagi pour combler la faille de sécurité critique découverte dans Firefox 3.5. La fondation a publié en toute hâte la mise à jour 3.5.1 du navigateur le 16 juillet au soir. Elle était initialement prévue pour la semaine prochaine. Firefox 3.5.1 corrige donc la vulnérabilité du compilateur à la volée de son moteur JavaScript, mais aussi les problèmes de stabilité constatés sur la dernière version du navigateur. La mise à jour est proposée automatiquement aux utilisateurs de Firefox 3.5. Quant aux utilisateurs des versions précédentes, en particulier Firefox 2.0, Mozilla leur leur conseille vivement de télécharger Firefox 3.5.1.

Télécharger Firefox 3.5.1 pour Windows

Télécharger Firefox 3.5.1 pour Linux

Télécharger Firefox 3.5.1 pour Mac

Première publication le 16 juillet 2009 
Mozilla annonce une faille critique dans Firefox 3.5
Une importante vulnérabilité a été découverte dans le moteur JavaScript de Firefox 3.5. Il n'y a pas encore de correctif.
Firefox 3.5 donne décidément du fil à retordre à Mozilla. Quelques jours après sa sortie, une vulnérabilité critique a été découverte dans la nouvelle version du navigateur. Elle est liée à son moteur JavaScript, TraceMonkey, et plus précisément à son système de compilation à la volée (JIT Compilation). TraceMonkey était déjà à l'origine de plusieurs bugs ayant conduit Mozilla à retarder le lancement de Firefox 3.5.
La faille peut être exploitée par des pirates qui glisseraient un code malicieux dans des pages Web et prendraient ainsi le contrôle de la machine vulnérable. Mozilla n'a pas encore publié de correctif pour sécuriser Firefox 3.5 ; il devrait être intégré à la mise à jour (3.5.1) attendue d'ici à la fin du mois pour remédier aux bugs précédemment identifiés sur le navigateur.

Désactiver le compilateur manuellement

En attendant, Mozilla suggère de désactiver à la main la compilation à la volée de TraceMonkey. Pour cela, il faut saisir la commande « about:config » dans la barre d'adresse de Firefox, puis « jit » dans la barre Filtre qui s'ouvre en haut de la fenêtre de navigation. Il faut ensuite double-cliquer sur la ligne « javascript.options.jit.content » et remplacer la valeur « True » par « False ». Attention, cette opération ralentira les performances du navigateur. Lorsque le correctif sera publié par Firefox, il faudra effectuer la procédure inverse pour restaurer le compilateur.
envoyer
par mail
imprimer
l'article
121 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Mozilla publie Firefox 3.5.1 pour combler les failles de son navigateur»

2  
3  
4  
5  
6  
...
12  
Trier par

 

Mais si il y a un correctif

de inderweltsein , posté le 16 juillet 2009 à 12h08
Le patch est prêt depuis mardi soir.

Les compilations résultantes sont en phase de tests avant publication:
ftp://ftp.mozilla.org/pub/firefox/nightly/3.5.1-candidates/build1/

Bref toujours un certain FUD chez 01net. qui semble regretter une informatique tout propriétaire..
alerter le modérateur


Non ce n'est pas prêt

de jacobdelafon , posté le 16 juillet 2009 à 16h47
c'est la build de FF 3.5.1 Candidate ton lien...
alerter le modérateur


Ergotage, quand tu nous tiens... *roll eyes*

de inderweltsein , posté le 16 juillet 2009 à 21h11
C'est la build qui est en test de Quality Assurance actuellement, et qui sortira sans aucun changement du moindre octet d'ici quelques heures.. La moindre version de Firefox passe d'abord par le répertoire candidate avant d'être publiée officiellement.

Bref ... je ne comprends pas l'à-propos de ta réponse, sinon d'ergoter sur des détails.

01net a écrit que le correctif n'était pas disponible, je ne fais que répondre que si côté il est disponible à toute personne or organisme pressée d'une solution, depuis mardi sous forme de patch source (et certaines distro linux l'ont déjà appliqué). Et que si l'on est pressé d'une correction, qu'on ne veut pas attendre la publication officielle et qu'on ne veut pas patcher soit même, on peut aller chercher à l'adresse ftp indiquée.
alerter le modérateur


Vérifions maintenant les signatures..

de inderweltsein , posté le 17 juillet 2009 à 08h34
Maintenant que Firefox 3.5.1 est officiellement disponible, vérifions les signatures :

diff -u ftp://ftp.mozilla.org/pub/firefox/nightly/3.5.1-candidates/build1/MD5SUMS ftp://ftp.mozilla.org/pub/firefox/releases/3.5.1/MD5SUMS
*vide*
diff -u ftp://ftp.mozilla.org/pub/firefox/nightly/3.5.1-candidates/build1/SHA1SUMS ftp://ftp.mozilla.org/pub/firefox/releases/3.5.1/SHA1SUMS
*vide*

Incroyable, c'est les mêmes signatures, ce serait donc les mêmes fichiers !! On t'aurait menti ? *ironie*

A bon entendeur...
alerter le modérateur


FireFox 3.51 corrigé en 24h

de etvoila , posté le 17 juillet 2009 à 09h50
au demarage Fifrefox 3.50 ce matin un message sur l'écran me propsoe de passer à la 3.51
J'ai cliquez sur ok, et 30 seconde plus tard tout était fait !
Incroyable tout ce buz autour de Firefox pour chercher à le critiquer !
Firefox est le meilleur produit libre et SANS PUB !
alerter le modérateur


En attendant

de JJ1960 , posté le 17 juillet 2009 à 09h57
le prochain bug...
alerter le modérateur


moi aussi

de papy paulo , posté le 17 juillet 2009 à 15h04
j'ai été mis à jour à 7H10 et ça marche.
il n'empèche que résoudre une faille en 24 heures, il n'y a que Mozilla pour le faire.
bravo.
alerter le modérateur

 

AntiFirefox

de VousEtesOu , posté le 16 juillet 2009 à 13h08
Tiens, on ne les entend pas les anti-microsoft primaires qui gueulent dès qu'il y a une faille dans IE !! Ou sont les : "IE=faille", "IE est nul", "IE n'est pas sécurisé". Comme quoi, tous les navigateurs sont concernés par les failles de sécurité. (Et c'est normal, aucun n'est parfait)
alerter le modérateur


Et toi tu étais ou pour la faille d'office

de bipdan2 , posté le 16 juillet 2009 à 13h13
C'est marrant je t'ai pas vu non plus hier !
mais je me suis abstenu de lancer la polémique.
Par contre l'article sur office ne disait pas comment se proteger en attendant le correctif de MS.
Bref va troller ailleurs !
alerter le modérateur


Oui, mais ...

de jetrouvepasdepseudo , posté le 16 juillet 2009 à 13h14
Bien sur que tous les navigateurs sont bugués et ont des failles de sécurités importantes. Seulement Mozilla publiera le correctif dès qu'ils sera prêt, ils n'attendront pas le second mardi du mois...
alerter le modérateur


anti IE

de 13 ans et passioné , posté le 16 juillet 2009 à 14h19
Mon cher VousEtesOu dans ton message une seule phrase est juste "Et c'est normal, aucun n'est parfait" oui aucun n'est parfais jsuis dacord mais microsoft quand ils ont une faille il font senblant de ne rien voir plustot que mozilla avoue leur faute et et essaie de la corigée la plus rapidement possible merci aurevoir
alerter le modérateur


13 ans et toujours con

de Pierrick94 , posté le 16 juillet 2009 à 15h08
Et bien toi tu n'as pas l'air de trop comprendre. Microsoft plus vite et plus efficacement que ton putain de logiciel libre qui va comprendre une faille découverte tous les 3 jours.
Chez MS, quand il y a une faille c'est corrigé et il y en a plus pendant un bon bout de temps.
alerter le modérateur


plus que la corde

de Le fossoyeur , posté le 16 juillet 2009 à 16h24
Alors toi, je sais pas quel âge tu as mais t'en tient une bonne... comme je le dis dans le titre: fais plaisir à tous et abrège nos souffrances. Franchis le pas, le monde y gagnera !
alerter le modérateur


hé toi tu étais ou pour la faille du SIP ?

de oh le trolleur ! , posté le 16 juillet 2009 à 17h49
moi j'utilise openoffice alors va troller ailleurs par exemple sur les délais de livraison freebox ;)))))
alerter le modérateur


13 ans et toujours con par Pierrick94

de oh le trolleur ! , posté le 16 juillet 2009 à 17h51
T'inquiètes pas ça va passer enfin c'est à espérer hein jeunot
alerter le modérateur


=)

de Pierrick94 , posté le 16 juillet 2009 à 17h57
Bien sûr que je troll. Je ne suis pas si insultant sur le libre mais vu le niveau des débats sur 01net. je préfère jouer le jeu! ^^
alerter le modérateur


Ton véritable prénom, c'est pas k3v1n?

de prometheus , posté le 16 juillet 2009 à 19h06
"Microsoft plus vite et plus efficacement que ton putain de logiciel libre qui va comprendre une faille découverte tous les 3 jours."

Tu vois à force de t'énerver, tu finis par raconter n'importe quoi. Alors déjà, il a été prouvé plusieurs fois que Firefox était plus rapide que IE. Ensuite pour l'efficacité, tu repasseras puisque IE se ramasse lamentablement sur le test acid3. Firefox 3.5 a un joli, mais perfectible 93% et IE 8.0.6001.18783 a un minable 20% et en plus, il me demande d'autoriser l'utilisation d'un contrôle activeX. Tu vois, il n'y a pas photo IE ne vaut rien.

"Chez MS, quand il y a une faille c'est corrigé et il y en a plus pendant un bon bout de temps."

Alors là, c'est le pompon. Tu commences à avoir des hallucinations, c'est grave ça.

Et pour les failles, on n'a jamais dit qu'il y en avait moins sur firefox, mais juste que sur IE, elles ne sont corrigées que quand Micro$oft s'y trouve obligé par la révélation de ces dernières.
Compare avec Firefox et tu verras qu'une faille dans firefox est corrigée 5 fois plus vite que sous IE. Et là, je suis gentil quand je dis 5 fois.

Le jour où tu verras micro$oft signaler rapidement et lui même une faille de IE, les poules auront des dents.
alerter le modérateur


Et le tiens?

de Pierrick94 , posté le 16 juillet 2009 à 19h30
Pour le test acid3 je suis d'accord mais alors pour le reste tu es réellement plus défoncé que moi...
alerter le modérateur


Mytho

de Xvo0rt , posté le 17 juillet 2009 à 09h22
Heu, je crois que tu dis de la merde.
MS publie des correctif uniquement les 1er mardi de chaque mois. Ca veut dire que lorsqu'une faille est détéctée, elle peut être exploitée pendant 1 mois.

Dire qu'après il n'y en a plus pendant longtemps c'est aussi de la merde. Il n'y en a pas qui sont rendues publiques pendant longtemps mais, il en reste pas mal exploitées sans que tu le saches.
alerter le modérateur


Ben ca date un peu je ne sais plus

de bipdan2 , posté le 17 juillet 2009 à 09h46
Je constate juste que ca provoque bien moins vite quand la faille concerne Microsoft. Sinon pour le SIP je ne me rappelle plus ca date un peu. Par contre je ne me rappelle pas avoir vu d'autre FAI proposer ce service, si buggé soit-il. Et ce service me sert régulièrement et est super pratique.

Pour les délais de livraisons c'est clair que le passage a UPS a été un très mauvais choix, et ils sont revenus en arrière. Cela dit installant régulièrement des box, chaque FAI A son lot de probleme a l'installation.

Bref je ne troll pas, je réponds a un troll. Et pour plus de transparence j'utilise toujours le même pseudo et j'assume ce que je dit.
alerter le modérateur


IE = daube

de Kass Pate , posté le 17 juillet 2009 à 10h16
Mais IE est toujours bourré de failles,en plus il ne respecte pas les normes et standards.
Tu rêves debout mon "pauvre" Mickey.
alerter le modérateur


"La critique est facile" - soyons objectif

de Djiné , posté le 17 juillet 2009 à 10h29
A la place de s'envoyer des pics, nous devrions observer une petite pincée d'objectivité. "Les machines n'ont que ce que l'Homme a mis dedans" ! Alors que l'Homme réflêchisse mieux, se mette au TAF ; ce sera plus rentable pour tout le monde.
alerter le modérateur


mon pauvre

de bipdan2 , posté le 17 juillet 2009 à 11h54
La je crois que c'est le dernier message de toi que je lis et auquel je réponds.

Je ne vois pas a quoi te sert toute cette propagande. Tu t'ennuies donc au point de n'avoir rien de mieux a faire que de foutre la merde. Bah tanpis.

Sinon,tu vois la faille de tracemonkey a bien été corrigée en 24H et quand a celle de microsoft que tu dis corrigée immédiatement, je n'ai pas le meme constat. Certaines failles étant resté plus ou moins secrete pendant pres d'un an avant que MS ne reconnaisse qu'il préférait la taire, plutot que d'avoir a corriger tout ce qui en dépend.

Enfin j'imagine que tu sais tout cela, puisque tu sembles affirmer le contraire juste par distraction. Bon ben a jamais
alerter le modérateur


Laisse tomber pormetheus

de bipdan2 , posté le 17 juillet 2009 à 12h01
Ce type ne poste que pour foutre la zizanie, il le concède lui meme je ne sais plus dans quel fil/troll.

Bref on s'use le clavier a lui expliquer des choses qu'il sait. Je viens de lui faire mon dernier post d'adieu... tu devrais faire de meme

Il affirme de grosses connerie juste par plaisir de voir comment ca réagit. A ce stade le mieux est encore l'ignorance.

Je me demande d'ailleurs s'il n'est pas déja venu avec d'autres pseudos (tu te rappelles certainement d'une période ou qqun s'amusait a usurper les pseudos, pour foutre la pagaille) Maclinux ou je ne sais quel pseudo a l'époque. C'est lui ou sa copie. Bref, suffit de ne plus répondre et dans 15 jours il se lassera, meme si dans 3 mois il reviendra avec un nouveau pseudo et recommencera jusqu'a ce qu'il trouve une femme, un métier, une vrai passion, bref un but louable dans la vie quoi.
alerter le modérateur


Lui, je m'en moque

de prometheus , posté le 17 juillet 2009 à 12h17
Non, je lui ai juste répondu pour faire voir à ceux qui ne l'on pas compris et qui ne lisent pas tous les commentaires que ce gars racontait n'importe quoi.

Sinon à propos de ceux qui polluaient le pseudo classement des FAI, je peux t'annoncer que mpls le troll aux milles pseudos a déménagé sur les commentaires des news de univers freebox. Et il raconte toujours autant d'âneries. D'ailleurs, il voue toujours la même haine sans fondement à Free. Ah j'oubliais aussi de dire qu'il était toujours aussi bête qu'avant et aussi grossier quand il se voit contré. Il n'a vraiment tiré aucune leçon de nos rencontres avec lui sur ce site. D'ailleurs il continue à usurper les pseudos des autres.
alerter le modérateur


Ben au moins ca fait du click pour les fofo

de bipdan2 , posté le 17 juillet 2009 à 13h18
Ca en devient donc presque drole puisqu'en venant troller sur univers freebox contre free il entretient la vie du forum et participe indirectement a leur rémunération...


alerter le modérateur


il faut les laissés

de huygens666 , posté le 18 juillet 2009 à 08h13
il faut les laissés dirent leurs foutaises.
ils comprennent rien a rien les anti firfox.
alerter le modérateur


saine concurrence

de koalaFF , posté le 21 juillet 2009 à 09h11
les hackers ont toujours un coup d'avance, malheureusement.
Rien n'est à l'abri ni les navigateurs ni les OS.
Une bonne et saine concurrence permet d'avancer sinon il y a risque de monopole ce qui fût le cas il y a quelques années.

alerter le modérateur

 

Quel merveilleux navigateur...

de JJ1960 , posté le 16 juillet 2009 à 13h10
Lourd,hyper buggé et selon une étude Secunia/Trend Secure, c'est le moins sécurisé des navigateurs.Ouais,je sais,les firefoxien vont hurler à l'étude bidon,tant pis!
alerter le modérateur


Ben oui

de bipdan2 , posté le 16 juillet 2009 à 13h17
Cette étude était bidon et bien des points le montrait. Après tu peux toujours la reprendre c'est sur, mais je suis pas sur que ce soit un argument crédible, a toi de voir...

Au moins mozilla est transparent sur les failles détectées sur ces produits, ce n'est pas le cas de tous. Apres on en pense ce qu'on en veut mais encore une fois s'appuyer sur une étude orientée n'est jamais tres crédible
alerter le modérateur


Bidon?

de JJ1960 , posté le 16 juillet 2009 à 13h27
Etude bidon,vraiment?ben,prouvez-le!parce que jusqu'à présent,je n'ai rien vu le prouvant si ce n'est des affirmations gratuites et péremptoires.Et quand il y a une faille chez Microsoft,ils ne cachent rien non plus.
alerter le modérateur


voila des sources, sinon google est ton ami (ou bing sur tu préferes)

de bipdan2 , posté le 16 juillet 2009 à 13h41
http://www.clubic.com/actualite-270830-firefox-securite-ie-opera-safari.html

Ici tu devrais comprendre que si on prend en compte les plugins le résultat s'inverse vite.
Regarde également le temps moyen de correction d'une faille chez MS.

Sinon cette page qui reprend les memes données illustre très bien le coté orienté de cette étude et parle aussi des failles corrigés en interne mais non publiés chez MS alors chez mozilla toutes les failles sont publiées de façon transparente. Bref si pour toi la sécurité se résume a ne pas savoir qu'il y a des failles alors oui il y a moins de faille dans IE, mais pour moi désolé l'ignorance ne protege de rien
alerter le modérateur


j'ai oublié la 2eme

de bipdan2 , posté le 16 juillet 2009 à 13h43
http://www.sebsauvage.net/rhaa/index.php?2009/04/16/10/48/56-comptage-des-fai(...)

Et il y en plein comme cela qui décortique ce rapport auquel tu tiens tant. En fait a part le site de secunia je n'ai pas trouvé une news qui ne remettait pas en cause la méthode d'analyse.
alerter le modérateur


??

de JJ1960 , posté le 16 juillet 2009 à 14h02
Y'a matière à réfléchir...
alerter le modérateur


microsoft transparent ? mon oiel !

de stratoboy , posté le 16 juillet 2009 à 14h16
je cite : "Et quand il y a une faille chez Microsoft,ils ne cachent rien non plus. "

voir ici => http://www.sebsauvage.net/rhaa/index.php?2009/07/09/13/39/24-comptage-des-fai(...)
alerter le modérateur


Incroyable !

de axel55 , posté le 16 juillet 2009 à 14h46
Moi même qui utilise Firefox depuis plus de trois ans maintenant pour ses extensions, sa simplicité, sa rapidité, et sa stabilité, je suis incroyablement surpris par cette article ! Je peux maintenant rajouter "sécurité" dans ma déjà longue liste !
alerter le modérateur

 

Et voilà! =)

de Pierrick94 , posté le 16 juillet 2009 à 13h51
Ce n'est pas de leur faute arrêtez, c'est le libre que voulez-vous!
alerter le modérateur


traumatisé ?

de Iron23 , posté le 16 juillet 2009 à 15h24
Dis nous que t'ont ils fait ces diables de développeurs du logiciel libre ?
A part sortir des soft (certes plus ou moins réussi), je ne pense pas que tu sois contraint de les utiliser.
En tout cas critiquer le libre à tout bout de champs et une manifestation d'intolérance surement dû à un manque de connaissance de se monde.
(C'est valable aussi pour les linuxiens qui critiquent les produits payants et windows sans raisons valables)
alerter le modérateur

 
 
2  
3  
4  
5  
6  
...
12  
Trier par

 
121 AVIS SUR CET ARTICLE
Répondre
 
 
 
à lire aussi
SUR LES MÊMES THÈMES
Firefox : utilisez votre navigateur comme visionneuse
Un langage de développement open source destiné à la sécurité réseau
L'idée du jour : les Captcha remplacés par des micro-jeux
Firefox : retrouver le dernier fichier téléchargé
La météo sécurité de la semaine
Windows RT : Microsoft bloque le choix du navigateur, selon Mozilla
Apple est en retard de dix ans sur Microsoft en matière de sécurité
55 000 mots de passe volés : Twitter réagit
La météo sécurité du 07 mai 2012
Quatre méthodes pour éprouver le respect des règles de sécurité en entreprise
Prévenir les fuites de données
La météo sécurité du 30 avril 2012
Firefox : utilisez le clic central de la souris
Les disques durs d’occasion sont (toujours) des mines d'or d’informations
BT se soucie de la sécurité des accès au SI de l'entreprise
Firefox 12 disponible en version stable
La météo sécurité du 23 avril 2012
Comment sensibiliser les salariés à la sécurité informatique
Protégez votre messagerie Yahoo! contre le phishing
"Stuxnet ? C’est moi qui l’ai fait !"