Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Faille "extrêmement critique" pour Thunderbird Linux


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 ratata  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Débutant

Déconnecté

Niveau : 1
N° de Membre : 13272

Ancienneté : 88%
Participation : 1%
Inscription: 31 Mar 2005
Localisation:
Messages: 246
Sujets Lancés : 90

[SECURITE] Faille "extrêmement critique" pour Thunderbird Linux

ATTENTION


Mardi dernier Secunia révélait la découverte d'une faille « extremely critical » sous Firefox dans sa version Linux. Jeudi on a pu apprendre que le cousin du navigateur, Thunderbird, est lui aussi touché par la même faille, encore uniquement dans sa version Linux.

La société danoise de sécurité a donc encore considéré que cette faille était également extrêmement critique. Pour rappel, le trou de sécurité concerne la manière dont le logiciel traite les URL qui pourraient comporter certaines lignes de commandes à exécuter sous Linux. Si ces commandes sont contenues dans l'URL, le navigateur les exécute automatiquement, ce qui est très dangereux selon Secunia.

La version 1.0.7 a corrigé ce trou de sécurité ainsi que d'autres, mais pour Thunderbird, la vulnérabilité est toujours présente, aucune nouvelle version n'étant venue corriger le problème. Par exemple, si l'utilisateur clique un lien direct « mailto: » à partir de son navigateur et que Thunderbird s'ouvre par défaut, alors toutes les commandes Linux dissimulées dans le lien s'exécutent.

Selon Mozilla et BugZilla, le bug a été rapporté et devrait être corrigé d'ici peu. Mais pour l'instant, la recommandation de Secunia est simple : ne pas utiliser Thunderbird comme logiciel par défaut. Vous êtes prévenus.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 4 Jours, 0 Heure, 33 Minutes, 2 Secondes en ligne

Old Post 23-09-2005 13:06
Cliquez ici pour voir le profil de ratata Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de ratata Ajouter ratata à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 10:53 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Faille "extrêmement critique" pour Thunderbird Linux

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 10 heure(s) et 29 minute(s)
Page générée en 0.012352 secondes en exécutant 30 requêtes SQL.
Apache - Compression GZIP : Activée.