Firefox 3.0 : la première vulnérabilité de sécurité ?

Modérateurs: toaster_78, Senosen

Règles du forum
:lis-ceci-795: Les articles proposés le sont par l'équipe , pour plus de renseignements sur le fonctionnement de ce forum,voir les règles ici:

post33857.html#p33857

Firefox 3.0 : la première vulnérabilité de sécurité ?

Messagede Senosen le 19 Juin 2008, 12:15

:0002: vous tous,


Moins d'un jour après son lancement, une vulnérabilité a été détectée dans Firefox 3.0. L'équipe Mozilla en charge de la sécurité mène l'enquête dans la plus grande confidentialité.


Le navigateur Firefox 3.0 a fait ses grands débuts sur la Toile mardi, au prix d'un lancement très médiatisé avec un record purement symbolique à la clé. Mais il était écrit qu'outre cette course au téléchargement une autre allait avoir lieu, celle du premier chercheur en sécurité informatique qui réussirait à détecter la présence d'une vulnérabilité dans le fureteur. Pari également gagné en moins de 24 heures, et même 5 heures exactement après le lancement officiel, sous l'égide de l'initiative Zero Day de TippingPoint à la réputation sulfureuse, puisque rétribuant les chercheurs pour leurs découvertes.


Inauguration pour Firefox 3

Pour le reste, tout est placé sous le sceau du secret et tout juste peut-on lire que cette vulnérabilité à action immédiate dont la véracité a été validée par TippingPoint, nécessite pour être exploitée l'interaction de l'utilisateur à savoir le clic sur un lien dans un courriel ou la consultation directe d'une page Web malveillante. En résulte alors l'exécution de code arbitraire. A noter toutefois que cette vulnérabilité affecte également le versions 2.0.x précédentes de Firefox.

Mozilla a été averti de cette découverte, et tant qu'un correctif ne sera pas proposé, aucune information technique ne sera divulguée, de la part de TippingPoint en tout cas. Sur le blog sécurité de Mozilla, Window Snyder confirme en effet que cette faille a été portée à sa connaissance. Elle se veut néanmoins très rassurante envers les utilisateurs, soulignant bien qu'aucun exploit n'a été rendu public, que les détails sont privés et donc les risques très minimes pour l'heure.


Dixit: GNT

Bonne lecture… Image
Je ne donne pas d'aide en MP sinon à quoi servirait le forum.

Si un jour tu te sens inutile et déprimé, souviens-toi : un jour tu étais le spermatozoïde le plus rapide de tous.

:malelovies: Certaines personnes méritent d'être connues, non pour leur célébrité mais pour leur Grand Cœur ... :malelovies:
Avatar de l’utilisateur
Senosen
Admin. Logithèque
Admin. Logithèque
 
Années en tant que membre
 
Messages: 4413
Inscription: 23 Mar 2007, 00:32
Localisation: Carcassonne

Re: Firefox 3.0 : la première vulnérabilité de sécurité ?

Messagede leowen le 19 Juin 2008, 13:24

:0002:

On connait la réactivité des équipes Mozilla.
Le correctif ne tardera pas ;)
:lapin: Lapinou pour les intimes ... :lapin:

Image

"le brave n'est pas celui qui ne connait pas la peur, c'est celui qui fait ce qu'il a à faire en dépit de sa peur. Pour réussir, il faut être prêt à risquer l'échec." R.E. Feist
Avatar de l’utilisateur
leowen
Super-Moderator
Super-Moderator
 
Messages: 2478
Inscription: 06 Fév 2008, 15:42
Localisation: Gard, au sud et au soleil ...


Retourner vers logiciels/OS

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

cron