Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Une faille vieille de sept ans resurgit chez Mozilla


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Déconnecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

Talking [SECURITE] Une faille vieille de sept ans resurgit chez Mozilla

Citation:
Une faille vieille de sept ans resurgit chez Mozilla


La dernière version de Firefox est touchée par une faille ressortie d'outre tombe, signalée par la société experte en sécurité Secunia. Sept années après sa correction, ce trou de sécurité revient pour permettre des attaques malicieuses de type spoofing.

La faille touche aussi plusieurs autres produits de la Fondation Mozilla selon Secunia. Elle concerne la manière dont le navigateur gère les fenêtres indépendantes de la fenêtre principale. Le logiciel ne vérifie plus si la fenêtre en question est originaire du site Web originel, authentique et digne de confiance. Cela permet alors à toute personne à la malice mal tournée de substituer le contenu cette fenêtre avec un contenu dangereux pour l'utilisateur (vol de données personnelles, téléchargement de code malicieux, etc.).

Les versions 1.x de Firefox, ainsi que Mozilla 1.7.x et Camino 0.x sont de nouveau vulnérables à cette faille oubliée. Secunia qualifie le problème de « modérément critique ». Effectivement, il faudrait que l'utilisateur ouvre en même temps le site de l'attaquant et un site authentique pour que l'escroquerie survienne. Un clic sur le site malicieux pourrait alors injecter un contenu malicieux sur le site authentique. Autant dire que les cas sont rares.

Un représentant de la fondation Mozilla affirme que les développeurs enquêtent en ce moment même sur le bulletin de Secunia. Pour l'instant, la Fondation conseille de fermer toute autre fenêtre avant d'accéder à un site sensible, tel que celui d'une banque ou d'un magasin en ligne. Bref, contre cette grosse spoof, vous voilà prévenus alors pas de bêtises surtout ! ;^)



Excellent

Source : <a href="http://www.pcinpact.com/actu/news/Une_faille_vieille_de_sept_ans_resurgit_chez_Mozil.htm">PC Inpact</a>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne

Old Post 07-06-2005 21:25
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Schoubi  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 566

Ancienneté : 100%
Participation : 15%
Inscription: 10 Mar 2002
Localisation:
Age: 47
Messages: 12627
Sujets Lancés : 1428

Pas banal

Mais bon faut vraiment le vouloir pour se faire avoir

Citation:
il faudrait que l'utilisateur ouvre en même temps le site de l'attaquant et un site authentique pour que l'escroquerie survienne.


__________________



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 48 Jours, 18 Heures, 48 Minutes, 8 Secondes en ligne

Old Post 07-06-2005 23:12
Cliquez ici pour voir le profil de Schoubi Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Schoubi! Trouver plus de messages de Schoubi Ajouter Schoubi à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 RhEcK  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 5548

Ancienneté : 98%
Participation : 9%
Inscription: 31 Oct 2002
Localisation: amiens
Age: 41
Messages: 7657
Sujets Lancés : 66

y'en a qui en serait capables, je suis sur


__________________
mess with the best, die like the rest


<<~~=!!!RhEcK!!!=~~>>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 18 Heures, 29 Minutes, 34 Secondes en ligne

Old Post 08-06-2005 16:30
Cliquez ici pour voir le profil de RhEcK Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de RhEcK Ajouter RhEcK à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 00:32 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Une faille vieille de sept ans resurgit chez Mozilla

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 0 heure(s) et 8 minute(s)
Page générée en 0.012179 secondes en exécutant 33 requêtes SQL.
Apache - Compression GZIP : Activée.