Quelques jours après la sortie de Firefox 1.0.1, Secunia dévoile pas moins de 8 failles pour Firefox. Mozilla appréciera sans nul doute, comme à l'habitude dans ce secteur, la discretion de Secunia sur les failles jusqu'à la sortie de la mise à jour.
En vrac nous avons donc dans les failles: Une vulnérabilité pourrait permettre de supprimer n'importe quel fichier sur le disque; Une autre vulnérabilité pourrait permettre de lancer un dialogue d'authentification d'une page à l'autre et donc d'en voler les identifiants; Une autre faille pourrait permettre de remplacer n'importe quel fichier en utilisant un problème dans la sécurité des raccourcis (.lnk); Une autre faille pourrait aussi permettre de récupérer des données sensibles (login/mot de passe) en utilisant le remplissage automatique...
On en passe et des meilleures, bref, il était temps de fournir un premier update de sécurité tout de même!
En vrac nous avons donc dans les failles: Une vulnérabilité pourrait permettre de supprimer n'importe quel fichier sur le disque; Une autre vulnérabilité pourrait permettre de lancer un dialogue d'authentification d'une page à l'autre et donc d'en voler les identifiants; Une autre faille pourrait permettre de remplacer n'importe quel fichier en utilisant un problème dans la sécurité des raccourcis (.lnk); Une autre faille pourrait aussi permettre de récupérer des données sensibles (login/mot de passe) en utilisant le remplissage automatique...
On en passe et des meilleures, bref, il était temps de fournir un premier update de sécurité tout de même!
Plus d'actualités dans cette catégorie
Commentaires
Shogoki:
Pas moins de 8 failles dévoilées pour Firefox 1.0
Vive IE
Poire:
Pas moins de 8 failles dévoilées pour Firefox 1.0
le petit lien qui va bien : http://secunia.com/product/4227/
ovh:
Pas moins de 8 failles dévoilées pour Firefox 1.0
P'tain j'arrête de surfer moi, c'est trop dangereux, quelque soit le navigateur... S'il faut passer sur links ou Opera qui est payant ou bourré de pub, laisse tomber quoi... pffffff
gizmo:
Pas moins de 8 failles dévoilées pour Firefox 1.0
cauet:
Pas moins de 8 failles dévoilées pour Firefox 1.0
Ca dépend de quel côté on vois les choses...
Y'a vraiment que sur le site de ma banque que ca me ferait peur.. si non que popol.com ramasse le login de mon compte msn, c'est pas ca qui va m'empecher de dormir..
Y'a vraiment que sur le site de ma banque que ca me ferait peur.. si non que popol.com ramasse le login de mon compte msn, c'est pas ca qui va m'empecher de dormir..
cauet:
Pas moins de 8 failles dévoilées pour Firefox 1.0
ovh si t'a si peur que ca : apt-get install lynx
ovh:
Pas moins de 8 failles dévoilées pour Firefox 1.0
Je l'ai déjà et elinks c'est mieux
zion:
Pas moins de 8 failles dévoilées pour Firefox 1.0
Euh, Firefox 1.0.1 corrige les failles, donc bon
Faudrait peut être que je l'installe d'ailleurs
Faudrait peut être que je l'installe d'ailleurs
ovh:
Pas moins de 8 failles dévoilées pour Firefox 1.0
Mdr oué moi sous win il m'a proposé l'update automatiquement hier.
Et sous linux j'ai mis à jour... ah ben hier aussi tiens
Et sous linux j'ai mis à jour... ah ben hier aussi tiens
cauet:
Pas moins de 8 failles dévoilées pour Firefox 1.0
Moi l'auto update marche po
(sauf pour gmail notifier.. quel pied
(sauf pour gmail notifier.. quel pied