La fondation Mozilla vient de publier une nouvelle version corrigée de Firefox 2.0. Firefox 2.0.0.12 corrige un bon nombre de bugs, mais surtout 10 failles de sécurités. Il est donc fortement recommandé de procéder à cette mise à jour.
L'une des vulnérabilités concerne le composant Chrome et permet à un pirate d'accéder à l'historique de navigation, le cache et aux cookies. Temporisons le risque, puisque pour que cela arrive, il faudrait naviguer sur une page web contenant un code malicieux prévu à cet effet.
Une autre faille critique concerne les javascripts, une faille de type XSS qui permet d'exécuter un code javascript depuis un site web. Pour cette faille, il était simplement recommandé de désactiver le javascript sur le navigateur.
La troisième faille critique concerne un bogue de stabilité du moteur de rendu de Firefox Gecko. Certains plantages ont mis en évidence une corruption de la mémoire dans certaines circonstances, et certaines d'entre elles pourraient être exploitées pour l'exécution d'un code malicieux.
Les utilisateurs disposant déjà d'une version Firefox de la branche 2.0 devraient recevoir une mise à jour automatique d'ici 24 à 48 heures. La mise à jour peut également être effectuée manuellement en téléchargeant Firefox sur le site de Mozilla, ou en forçant celle-ci en sélectionnant "Rechercher des mises à jour" dans le menu Aide.