Recherche
Vous êtes ici >> Accueil/Les Dossiers/Logiciels libres/Internet/Mozilla Firefox montre une vulnérabilité critique
Bouton RSS Ces icônes vous permettent de partager des pages articles du site sur les marque-pages sociaux (Social bookmarking).

Mozilla Firefox montre une vulnérabilité critique

Publié par achtungbaby dans la catégorie Logiciels libres/Internet le 09/05/2005
Lu 1660 fois - 1 commentaire
Le site FrSIT (French Security Incident Response Team) nous informe d'une nouvelle faille critique dans Mozilla Firefox : "Extensions" Remote Code Execution.

Cette faille, qui concerne la dernière version 1.0.3, pourrait être exploitée par des pirates pour exécuter des commandes à distance.

Le problème provient d'une erreur de filtrage au niveau de la gestion des paramètres "src" et "iconURL".

Les pirates pourraient alors exploiter cette faille pour compromettre le système vulnérable par le biais d'une page web ou un email contenant un code javascript malicieux.

La fondation Mozilla a modifié la version actuelle en téléchargement de façon à ce que la fonction install, en y ajoutant des chiffres aléatoires, interdise l'exécution de commandes à distance.

Cette faille concerne les version 1.0.3 et ultérieures. Pour éviter toute contamination, il suffit de désactiver le javascript au niveau du navigateur.

0 vote


j'ai lu également qu'il était préférable de décocher l'option " autoriser firefox a installer des programmes"
« Dossier suivant
Tiscali lance son offre de dégroupage total
Dossier précédent »
Wanadoo passe au Giga-octet