Firefox : victime d'une faille de sécurité
Publié le 23 Mars 2010
Le mois dernier, un spécialiste en sécurité russe, Evgeny Legerov avait découvert une faille dans la nouvelle mouture de Mozilla Firefox 3.6, repris par la société
Secunia qui avait émis un avis de sécurité hautement critique (échelle 4 sur 5) au sujet de cette faille.
La Fondation Mozilla reconnait que cette vulnérabilité concerne uniquement la nouvelle version, les versions plus anciennes ne sont pas touchées, par contre cette faille peut être exploité par un pirate pour prendre le contrôle de la machine de la victime afin d'exécuter du code à distance.
Mozilla affirme qu'une correction sera proposée prochainement en téléchargement, elle sera estampillée 3.6.2
Ironie du sort puisque ce mercredi commence durant trois jours le concours annuel de Hacking : le Pwn2Own 2010 avec au programme des défis sur les navigateurs : IE8 - Firefox - Chrome et Safari sous Windows 7. A suivre...
En attendant le patch, soyez prudent lorsque vous surfez sur Internet : fenêtres pop-up, fenêtres d'alertes...
Vous pouvez télécharger la verion non finalisée : Firefox 3.6.2
Et vous ?
- Comptez-vous utiliser quand même Firefox ?
- Faites- vous régulièrement les mises à jours : système - navigateur...
Source : Mozilla - Sécunia
Articles similaires
- Firefox : Faille très critique
- Internet explorer correctif pout IE 6 et 7
Complément d'information
- Comment faire les mises à jour de Windows