Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Huit vulnérabilités découvertes dans Firefox

auteur de l'article Aurélien Cabezon , dans la rubrique Menaces

Commentaires Commentaires fermés sur Huit vulnérabilités découvertes dans Firefox

Firefox se voit affecté par de multiples vulnérabilités. Certaines failles découvertes pourraient permettre l’exécution de code arbitraire à distance. Une mise à jour Firefox est dors et déjà disponible, celle-ci corrige ces problèmes de sécurité découverts.


Pas moins de huit failles viennent d’être découvertes au coeur du navigateur alternatif Firefox. Certaines d’entre elles, jugées « critiques », pourraient permettre l’exécution de code arbitraire dans l’environnement de l’utilisateur.

Une simple navigation sur un site internet  » piégé  » pourrait mettre en péril la sécurité de l’internaute. Des programmes permettant d’exploiter les failles circulent déjà sur la toile et font la joie des pirates.

D’autres vulnérabilités pourraient être utilisées pour mener à bien des attaques de type  » cross-site scripting « . Notons tout de même que la plus part des failles demandent l’interaction de l’utilisateur pour rendre l’exploitation possible.

D’après Mozilla, 46 millions de copies de Firefox ont été téléchargées depuis le lancement de la version 1.0 en Novembre 2004. La menace mise en exergue par ces défauts de sécurité est donc être fondée. La mise à jour s’impose.

Contrairement à son concurrent Internet Explorer, le correctif ne s’est pas fait attendre (nous évoquions il y à quelques jours cette mise à jour). D’ores et déjà, les utilisateurs de Firefox peuvent télécharger, sur le site de Mozilla, la version 1.0.3 en français qui fixe les problèmes de sécurité découverts.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.