Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Alerte de sécurité pour Firefox 3.6 (MAJ)

laisser un avis

Mise ?our le 23 f?ier 2010

agrandir la photo

Sur son blog consacré à la sécurité, Mozilla dit avoir eu connaissance de l'alerte de sécurité de Secunia concernant Firefox mais dit ne pas pouvoir la confirmer et n'avoir reçu aucun détail sur la supposée vulnérabilité permettant de la vérifier.

La fondation explique avoir essayé de contacter le chercheur qui l'aurait découverte, mais que sa demande serait restée sans réponse. « Mozilla prend toutes les alertes de sécurité au sérieux » et incite ceux qui auraient des éléments à les lui communiquer par courriel à security@mozilla.org.

Première publication le 22 février 2010
Selon le site spécialisé dans la sécurité H-online, l'entreprise russe Intevydis a mis au jour un « exploit » qui utilise une faille de sécurité affectant Firefox 3.6 avec Windows XP (SP3) et Vista.
Le spécialiste Secunia a émis un bulletin dans lequel il juge la faille « hautement critique », mais sans beaucoup plus de précisions. Du code pourrait être introduit dans la machine visée, permettant une prise de contrôle. L'« exploit » (par buffer overflow, ou « débordement de tampon ») demande du travail, affirme l'équipe d'Intevydis dans un forum, mais fonctionne.
Mozilla dit être au courant de cette alerte et travailler à un correctif.
(1) Intevydis développe un module complémentaire payant (VulnDisco) de l'outil d'audit de sécurité (payant lui aussi) Immunity.
envoyer
par mail
imprimer
l'article
31 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Alerte de sécurité pour Firefox 3.6 (MAJ)»

2  
3  
4  
5  
Trier par

 

Moi

de I-LOVE-MICROSOFT , posté le 22 février 2010 à 13h53
Au moment ou Je suis retourner a IE8 Mais j'aime bien Firefox
alerter le modérateur

 

Responsabilité

de otodid`kt , posté le 22 février 2010 à 14h19
La faille a d'abord été rendue publique par le biais d'internet avant que l'éditeur en soit informé comme il est coutume dans pareil cas. Mozilla réagit à cette démarche irresponsable de la part d'une entreprise de sécurité.
alerter le modérateur

 

ha

de marmotte79 , posté le 22 février 2010 à 14h19
Un nouveau sujet à troll entre IE et Firefox sa faisait longtemps.
Je croit que je vais rester devant mon pc pour profiter du spectacle
alerter le modérateur

 

Ouais, enfin bon ...

de Tonari no Totoro , posté le 22 février 2010 à 14h21
... commencer à polémiquer sur une faille qui nécessite un buffer overflow pour fonctionner, ça fait un peu penser à utiliser l'arsenal des Etats-Unis pour éradiquer une fourmilière ... il faut vraiment avoir un intérêt particulier pour déployer un tel arsenal !
alerter le modérateur


Mozilla

de JeanLuX , posté le 22 février 2010 à 14h46
Ils vont sûrement pas tarder à déployer un correctif...
alerter le modérateur

 
 
2  
3  
4  
5  
Trier par

 
31 AVIS SUR CET ARTICLE
Répondre
 
 
 
à lire aussi
SUR LES MÊMES THÈMES
Un langage de développement open source destiné à la sécurité réseau
L'idée du jour : les Captcha remplacés par des micro-jeux
La météo sécurité de la semaine
Apple est en retard de dix ans sur Microsoft en matière de sécurité
55 000 mots de passe volés : Twitter réagit
La météo sécurité du 07 mai 2012
Quatre méthodes pour éprouver le respect des règles de sécurité en entreprise
Prévenir les fuites de données
La météo sécurité du 30 avril 2012
Les disques durs d’occasion sont (toujours) des mines d'or d’informations
BT se soucie de la sécurité des accès au SI de l'entreprise
La météo sécurité du 23 avril 2012
Comment sensibiliser les salariés à la sécurité informatique
Protégez votre messagerie Yahoo! contre le phishing
"Stuxnet ? C’est moi qui l’ai fait !"
La météo sécurité du 16 avril 2012
Mac OS : un correctif officiel pour éradiquer Flashback
Des notifications de nouveaux messages sur le bureau pour Gmail
Quel navigateur pour l'entreprise