Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Une faille dans Firefox, un trou qui prend l’air


Aller au Forum:
Notez ce sujet :

Page(s) (2): [ 1   2   > ]   Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Déconnecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

Exclamation [SECURITE] Une faille dans Firefox, un trou qui prend l’air

Citation:
Une vulnérabilité critique a été décelée au sein de Mozilla Firefox. Exploitée par des mains habiles, elle permet à une personne distante de faire exécuter des commandes arbitraires sur la machine vulnérable. Et, grosso modo, de faire télécharger et auto exécuter un fichier malicieux.

" Le problème résulte d'une erreur de permissions présente au niveau de la procédure d'installation des thèmes et extensions firefox » explique le site FrSIRT. Cette procédure ne filtre pas correctement certains paramètres spécialement conçus, à l’aide de code Javascript.

" Cette faille est suffisante pour compromettre le système" nous a confié Paul de GreyHats Security, le découvreur de ce bug. "Ce système d'installation ne fonctionne par défaut que depuis le site update.mozilla.org ou addon.mozilla.org". Toutefois, la faille en elle-même n'est pas suffisante pour percer la sécurité de l'ordinateur hôte. "C'est par le biais d'une autre vulnérabilité, un CSS [NDRL : cross site scripting] que l'on peut faire appeler la fonction d'installation depuis mozilla.org ".

Il n’y eu aucun correctif publié à ce jour. les spécialistes préconisent en attendant de désactiver JavaScript ou l'option "Permettre aux sites web d'installer des logiciels" (menu Outils , Options puis Fonctionnalités Web).

Les circonstances de publication de cette faille sont troubles. La faille aurait donc été découverte par Paul de GreyhatSecurity et l'un de ses amis, Michael Krax (du site Mickx.de), deux chercheurs qui se penchent ponctuellement sur la sécurité du célèbre navigateur. Comme l'expose Paul, la faille devait rester à l’abri mais, ironie du sort, leurs travaux ont été publiés sans leur accord. "j'essaye actuellement de rassembler toutes les informations sur la façon dont ma recherche a été exposée au public. Des conversations récentes me mènent à croire qu'il s'agit plutôt d'un défaut de confiance vis à vis d'un proche plutôt que piratage d'un de mes serveurs" nous confie ce spécialiste en sécurité. "Je ne veux pas plonger sur des conclusions trop rapides car ceci me mènera seulement à plus de problèmes. C'est tout que je dirai sur ce sujet car je ne veux offenser personne".

Face à ce full disclosure d'un genre particulier, Paul exprime ses sincères regrets à la Fondation Mozilla ainsi qu’à tous ceux « qui ont été touchés par cette action inconsidérée et irresponsable d’un individu ».


Voir le post explicatif (en anglais) ici : http://seclists.org/lists/fulldiscl...5/May/0136.html


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne

Old Post 09-05-2005 21:00
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Zakath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 7213

Ancienneté : 97%
Participation : 12%
Inscription: 15 Dec 2002
Localisation: Copenhague
Messages: 9866
Sujets Lancés : 426

Et une autre qualifiée elle aussi d'extrêmement critique (parce que des exploits sont d'ores et déjà disponibles) : une faille dans les iframe qui permet de récupérer les cookies de la navigation précédente.

Toujours pas de patch mais les sites mozilla ont désactivé l'installation automatique des thèmes et extensions jusqu'à ce que ce soit corrigé.

Source: news.com


__________________

Allez jeter un œil à mon portfolio !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 103 Jours, 6 Heures, 14 Minutes, 38 Secondes en ligne

Old Post 09-05-2005 21:36
Cliquez ici pour voir le profil de Zakath Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Zakath! Trouver plus de messages de Zakath Ajouter Zakath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 bunk  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 3
N° de Membre : 5097

Ancienneté : 98%
Participation : 2%
Inscription: 17 Oct 2002
Localisation: {0,1}^(-infinity)
Messages: 1323
Sujets Lancés : 61

Egalement une autre faille critique concernant l'utilisation de javascript, qui permet de récupérer une partie de l'historique de navigation.


Citation:
La société de sécurité Secunia vient de mettre en lumière une faille dans l’utilisation de JavaScript dans plusieurs navigateurs. La brèche permet à une personne distante de chaparder des données potentiellement sensibles chez la victime.

Firefox 1.0.1 et 1.0.2 , Netscape 6.x et 7.x, Mozilla 1.7.6 et 1.7.3 sont vulnérables (et sans doute d’autres versions de ces familles là). Un test est disponible sur cette page. Il montre comment, par cette faille, il est possible de dérober 10Ko de mémoire et de les afficher dans un tableau. En le testant, vous retrouver des traces consultées par vos soins il y a quelques temps.

Ce PoC (Proof of Concept) inoffensif profite d’un bug dans le moteur de Javascript qui "pompe" aléatoirement des données dans la mémoire. Secunia recommande aussi à ce jour de désactiver JavaScript en attendant un colmatage complet.


Source :
http://www.pcinpact.com/actu/news/J...etscap.htm?vc=1


Plus d'informations, ainsi qu'une preuve :
http://secunia.com/mozilla_products..._exposure_test/


Assez redoutable...


__________________
Maintenant, vous savez


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 20 Jours, 5 Heures, 55 Minutes, 25 Secondes en ligne

Old Post 09-05-2005 22:50
Cliquez ici pour voir le profil de bunk Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de bunk Ajouter bunk à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Zakath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 7213

Ancienneté : 97%
Participation : 12%
Inscription: 15 Dec 2002
Localisation: Copenhague
Messages: 9866
Sujets Lancés : 426

Je viens d'essayer leur PoC et je ne suis pas vulnérable, il n'arrive pas à taper dans ma mémoire.


__________________

Allez jeter un œil à mon portfolio !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 103 Jours, 6 Heures, 14 Minutes, 38 Secondes en ligne

Old Post 09-05-2005 23:17
Cliquez ici pour voir le profil de Zakath Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Zakath! Trouver plus de messages de Zakath Ajouter Zakath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 arka  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 3998

Ancienneté : 98%
Participation : 4%
Inscription: 28 Aug 2002
Localisation: Barcelona
Age: 47
Messages: 2744
Sujets Lancés : 184

C'est quoi la blague du "panda rouge" pour parler de Firefox ?!? J'ai lu divers articles et ils arrêtent pas...

En passant et puisque l'on parle de souci, mon firefox plante régulièrement : à sa fermeture, il reste dans les processus... et il faut que je le kill sauvage pour pouvoir le relancer ! Bah bravo !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 15 Jours, 23 Heures, 49 Minutes, 17 Secondes en ligne

Old Post 09-05-2005 23:31
Cliquez ici pour voir le profil de arka Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de arka Ajouter arka à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 Zakath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 7213

Ancienneté : 97%
Participation : 12%
Inscription: 15 Dec 2002
Localisation: Copenhague
Messages: 9866
Sujets Lancés : 426

Bah la mascotte de Firefox est un panda rouge (et pas un renard), c'est tout...


__________________

Allez jeter un œil à mon portfolio !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 103 Jours, 6 Heures, 14 Minutes, 38 Secondes en ligne

Old Post 09-05-2005 23:56
Cliquez ici pour voir le profil de Zakath Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Zakath! Trouver plus de messages de Zakath Ajouter Zakath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Déconnecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

Plus d'info sur l'origine du mot "Firefox" ici (merci shakes) :

http://www.forum.oxmo.org/showthrea...efox#post533186


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne

Old Post 10-05-2005 00:06
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 arka  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 3998

Ancienneté : 98%
Participation : 4%
Inscription: 28 Aug 2002
Localisation: Barcelona
Age: 47
Messages: 2744
Sujets Lancés : 184

OK ! LOL

Drôle d'idée... Parce que sans déc', leur panda, c'est pas ça ! C'est tout de même étrange de choisir comme symbole un animal qui ressemble à un autre ?! (alors même que le nom de cette animal fait référence au "ressemblé" !?!)

C'est le canada dry du logo... ça a le nom d'un renard, ça à la forme d'un renard, ça a la couleur d'un renard... mais c'est un panda


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 15 Jours, 23 Heures, 49 Minutes, 17 Secondes en ligne

Old Post 10-05-2005 00:54
Cliquez ici pour voir le profil de arka Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de arka Ajouter arka à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 Tyler-Durden  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 935

Ancienneté : 100%
Participation : 9%
Inscription: 08 Apr 2002
Localisation: Gard
Age: 44
Messages: 7895
Sujets Lancés : 263

on avait deja parlé de l'origine du mot dans un autre post.
Sinon pour ce qui est des failles, je rigole bien maintenant quand je me rapel de ceux qui disait que firefox etait plus sur que IE.
C'est la meme chose.
Suffit de s'y interresser pour trouver les failles.


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 39 Jours, 12 Heures, 40 Minutes, 31 Secondes en ligne

Old Post 10-05-2005 14:23
Cliquez ici pour voir le profil de Tyler-Durden Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Tyler-Durden! Trouver plus de messages de Tyler-Durden Ajouter Tyler-Durden à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 bunk  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 3
N° de Membre : 5097

Ancienneté : 98%
Participation : 2%
Inscription: 17 Oct 2002
Localisation: {0,1}^(-infinity)
Messages: 1323
Sujets Lancés : 61

Il ne faut pas non plus exagérer

L'un de mes désagréables souvenirs concernant IE était bien les fameux BHO qui s'installaient (style les barres de recherche et adwares/spywares à la pelle).

Mais comme tu le dis, Firefox n'est pas à l'abris de soucis, et c'est bien le revers de la médaille :
L'attention (des fouineurs et autres troubles-fête) était porté principalement sur IE, mais étant donné que depuis un bon moment Firefox fait parler de son panda , les cafards débarquent par ici et s'acharnent à trouver des failles...
En se faisant connaitre, Firefox s'est attiré aussi des ennuis.


__________________
Maintenant, vous savez


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 20 Jours, 5 Heures, 55 Minutes, 25 Secondes en ligne

Old Post 10-05-2005 15:01
Cliquez ici pour voir le profil de bunk Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de bunk Ajouter bunk à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 RhEcK  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 5548

Ancienneté : 98%
Participation : 9%
Inscription: 31 Oct 2002
Localisation: amiens
Age: 41
Messages: 7657
Sujets Lancés : 66

des que quelque chose est populaire il est visé... que ce soit informatique ou non... faut rester a la marge si l'on veut vraiment etre a l'abri quitte a ne pas avoir tout ce que l'on veut


__________________
mess with the best, die like the rest


<<~~=!!!RhEcK!!!=~~>>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 18 Heures, 29 Minutes, 34 Secondes en ligne

Old Post 11-05-2005 12:17
Cliquez ici pour voir le profil de RhEcK Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de RhEcK Ajouter RhEcK à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 Schoubi  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 566

Ancienneté : 100%
Participation : 15%
Inscription: 10 Mar 2002
Localisation:
Age: 47
Messages: 12627
Sujets Lancés : 1428

MAJ 1.0.4

Corrections des failles javascripts :

Citation:

MFSA 2005-44 Privilege escalation via non-DOM property overrides
MFSA 2005-43 "Wrapped" java script: urls bypass security checks
MFSA 2005-42 Code execution via java script: IconURL


__________________



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 48 Jours, 18 Heures, 48 Minutes, 8 Secondes en ligne

Old Post 12-05-2005 11:20
Cliquez ici pour voir le profil de Schoubi Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Schoubi! Trouver plus de messages de Schoubi Ajouter Schoubi à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Tyler-Durden  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 935

Ancienneté : 100%
Participation : 9%
Inscription: 08 Apr 2002
Localisation: Gard
Age: 44
Messages: 7895
Sujets Lancés : 263

Citation:
Dans un rapport que vient de publier l'éditeur de logiciels Symantec, celui-ci estime que les navigateurs basés sur Mozilla sont moins fiables qu'Internet Explorer. Dans le même temps Symantec reconnaît que les pirates concentrent toujours leurs efforts, et donc les attaques, sur Internet Explorer. Typiquement les navigateurs basés sur Mozilla sont perçus comme plus sûr qu'Internet Explorer qui souffre depuis quelques années déjà de failles de sécurité à répétition. Pourtant le rapport des menaces sur la sécurité Internet de Symantec contredit cette notion assez répandue. D'après ce dossier pas moins de 25 vulnérabilités dans les navigateurs Mozilla ont été découvertes durant la première moitié de 2005. Sur ces 25 failles, 18 sont critiques. Durant la même période seulement 13 vulnérabilités ont touchées Internet Explorer avec seulement 8 failles critiques.

D'après Symantec toujours, le délai entre la découverte d'une faille et sa correction atteint maintenant six jours. Toutefois aucune indication dans le rapport ne tend à mettre en avant la réactivité de Microsoft ou de la fondation Mozilla. Symantec se laisse aller à reconnaître qu'aucune des failles de Firefox n'a été exploité aussi largement que celles d'Internet Explorer mais la firme estime que cette situation devrait changer les navigateurs alternatifs devenant de plus en plus répandus.

Mais dans son rapport Symantec oublie un détail, de taille. Tandis que la fondation Mozilla doit encore corriger trois vulnérabilités connues de Firefox, Microsoft à près de 19 failles connues, répertoriées et toujours non corrigées selon Secunia. Dans son rapport, Symantec note que l'utilisation des failles dans les navigateurs devient le point d'entrée principal pour le piratage des systèmes alors que l'éditeur observe une tendance qui tend à se développer : l'utilisation d'une faille par les hackers comme un moyen de gagner de l'argent.


www.clubic.com


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 39 Jours, 12 Heures, 40 Minutes, 31 Secondes en ligne

Old Post 20-09-2005 11:47
Cliquez ici pour voir le profil de Tyler-Durden Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Tyler-Durden! Trouver plus de messages de Tyler-Durden Ajouter Tyler-Durden à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 fleming  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Super Moderateur

Déconnecté

Niveau : 5
N° de Membre : 7849

Ancienneté : 97%
Participation : 23%
Inscription: 06 Jan 2003
Localisation: Augustoritum
Messages: 19502
Sujets Lancés : 319

UP !

Citation:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
S E C U S E R S E C U R I T E 18/07/07
http://www.secuser.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Vulnérabilités critiques dans Firefox et Thunderbird
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

1. RESUME DE L'ALERTE
2. LOGICIEL(S) CONCERNE(S)
3. CORRECTIF DISPONIBLE
4. AIDE ET DISCUSSION
5. FAIRE CONNAITRE SECUSER SECURITE
6. CONTACTER SECUSER.COM
7. DESABONNEMENT ET CHANGEMENT D'ADRESSE


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Plusieurs défauts de sécurité ont été identifiés dans le navigateur Firefox
et le logiciel de messagerie Thunderbird. L'exploitation des failles les
plus sévères autorise l'exécution de code malicieux à distance via une page
web ou un courrier électronique piégé. La vulnérabilité faisant intervenir
le navigateur Internet Explorer annoncée le 10/07/07 est corrigée.
http://www.secuser.com/vulnerabilit...718_firefox.htm

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. LOGICIEL(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Firefox 2.0.0.4 et versions inférieures
Firefox 1.5.0.12 et versions inférieures
Thunderbird 2.0.0.4 et versions inférieures
Thunderbird 1.5.0.12 et versions inférieures

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. CORRECTIF DISPONIBLE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Afin de prévenir toute exploitation malveillante de ces défauts de sécurité,
les utilisateurs concernés doivent installer immédiatement la nouvelle
version correspondant à leurs logiciels via le site de l'éditeur :
http://www.secuser.com/vulnerabilit...x.htm#correctif

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
4. AIDE ET DISCUSSION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Détail de l'alerte sur le site de l'éditeur
http://www.mozilla.org/security/ann...fsa2007-18.html
http://www.mozilla.org/security/ann...fsa2007-19.html
http://www.mozilla.org/security/ann...fsa2007-20.html
http://www.mozilla.org/security/ann...fsa2007-21.html
http://www.mozilla.org/security/ann...fsa2007-22.html
http://www.mozilla.org/security/ann...fsa2007-23.html
http://www.mozilla.org/security/ann...fsa2007-24.html
http://www.mozilla.org/security/ann...fsa2007-25.html
Précédents communiqués sécurité
http://www.secuser.com/communiques/
Déterminer le numéro de version d'un logiciel
http://www.secuser.com/faq/securite/#numero_version
Identifier les fausses alertes virus et sécurité
http://www.secuser.com/antihoax/gratuit/
Dernières nouvelles de la sécurité informatique
http://www.secuser.com/actu/


__________________

Les tôles ondulées mais les vaches aussi.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 95 Jours, 0 Heure, 24 Minutes, 20 Secondes en ligne

Old Post 22-07-2007 15:08
Cliquez ici pour voir le profil de fleming Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de fleming Ajouter fleming à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 fleming  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Super Moderateur

Déconnecté

Niveau : 5
N° de Membre : 7849

Ancienneté : 97%
Participation : 23%
Inscription: 06 Jan 2003
Localisation: Augustoritum
Messages: 19502
Sujets Lancés : 319

Re !

Citation:
Vulnérabilité critique non corrigée dans Firefox et Netscape Navigator (26/07/07)

RESUME :
Un nouveau défaut de sécurité a été identifié dans les navigateurs Firefox et Netscape. L'exploitation d'un défaut de validation de certaines adresses URI (notamment mailto://, nntp://, news://, telnet://) peut permettre à un individu malveillant ou à un virus d'exécuter du code malicieux à distance sur l'ordinateur de sa victime via un lien piégé.

LOGICIEL(S) CONCERNE(S) :
Mozilla Firefox
Netscape Navigator


CORRECTIF :
Aucun correctif n'est disponible pour le moment, ce défaut de sécurité ayant été rendu public par son découvreur sans attendre sa correction par l'éditeur. Les détails techniques concernant la faille ayant été rendus publics, le risque d'exploitation malveillante est important. En attendant la publication d'un correctif officiel, les utilisateurs concernés peuvent appliquer les mesures suivantes afin de réduire les risques d'exploitation malveillante :

se montrer particulièrement vigilant dans son utilisation d'Internet, notamment vis-à-vis des fichiers douteux, des liens hypertextes et autres non sollicités, ainsi que des sites web non reconnus comme sûrs ;
tenir à jour son antivirus. Les éditeurs publient généralement de nouvelles signatures pour tenter de reconnaître et d'intercepter les fichiers malicieux exploitant les défauts de sécurité non corrigés.
Les utilisateurs concernés peuvent s'abonner gratuitement à la lettre Secuser Securite pour être informés par courrier électronique de la disponibilité du correctif officiel.



source : secuser.com
http://www.secuser.com/vulnerabilit...x.htm#correctif


__________________

Les tôles ondulées mais les vaches aussi.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 95 Jours, 0 Heure, 24 Minutes, 20 Secondes en ligne

Old Post 27-07-2007 13:12
Cliquez ici pour voir le profil de fleming Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de fleming Ajouter fleming à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 00:57 (GMT) Poster un nouveau sujet    Poster une réponse   
Page(s) (2): [ 1   2   > ]  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Une faille dans Firefox, un trou qui prend l’air

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 0 heure(s) et 33 minute(s)
Page générée en 0.031458 secondes en exécutant 45 requêtes SQL.
Apache - Compression GZIP : Activée.