supinfo
Ouverture de  SUPINFO USA à San Francisco en 2008. Des études en informatique en Californie à un tarif abordable ! Inscrivez-vous dès maintenant !
supinfo
Connexion :
Abonnement NewsletterOk
 

Quatre failles pour Internet Explorer et Firefox ?

Publiée par Alex le Mercredi 6 Juin 2007

Brève Sécurité

Firefox publicité préservatif
Un spécialiste polonais de la sécurité informatique signalait en début de semaine la découverte de quatre vulnérabilités concernant les navigateurs Internet Explorer (Microsoft) et Firefox (Mozilla) - deux pour chacun des logiciels. Window Snyder, responsable de la sécurité au sein de Firefox, a d'ores et déjà répondu à l'annonce de ces deux failles, en indiquant que les développeurs du logiciel en avaient pris connaissance et que la menace n'était pas jugée élevée. Chez Microsoft, on explique - comme toujours - que les éventuelles vulnérabilités sont à l'étude, et que les mesures adéquates seront rapidement prises si le danger de ces failles potentielles est avéré. On précise toutefois qu'aucune attaque relative à cette annonce n'a encore été constatée.

D'après Michal Zalewski, qui a découvert ces vulnérabilités, la plus sévère pourrait être exploitée pour forcer l'exécution d'un code JavaScript issu d'une première page sur une seconde. Il serait ainsi possible de récupérer les informations contenues dans les cookies de navigation, voire de détourner le contenu d'une page ou de provoquer une corruption de mémoire. Celle-ci affecterait Internet Explorer, versions 6 et 7, même si les dernières mises à jour de sécurité sont installées.

La seconde, en termes d'importance, concerne Firefox. Relative à la gestion des iFrames, elle permettrait à un attaquant d'injecter du contenu en provenance de son propre site sur un site cible afin de procéder par exemple à du vol d'information personnelle. D'après Windows Snyder, il ne serait cependant pas possible d'exécuter du code à distance au moyen de cette faille. Des pirates amateurs de phishing trouveraient toutefois un intérêt certain dans l'exploitation d'une telle vulnérabilité.

La troisième autoriserait quant à elle - sous Firefox - le téléchargement ou l'exécution de fichiers sans le consentement de l'utilisateur, en contournant les opérations de confirmation habituellement requises dans ce genre de cas. Enfin, la quatrième et dernière, qui ne touche qu'Internet Explorer 6, est censée permettre à un pirate d'usurper une URL dans la barre d'adresses du navigateur.
Actu précédente
Brève suivante
Idées shopping
Netgear RangeMax NEXT WNR834BRéseau sans fil / WiFi
180,37 € 35,25 €
et pour votre ordinateur
Télécharger Messenger (gratuit)

Top logiciels Gestion de sites

1 Apache HTTP Server pour Windows
Serveur HTTP libre.
2 AdminPack
Admnistrer facilement vote site web
3 HostsMan
Editez votre fichier Hosts
4 phpMyAdmin
Admnistrer une base de données MySQL via PHP
5 Adobe Contribute CS3
Mettre à jour facilement site web et blogue
6 WebShot
Pour enregistrer des captures d'écran de pages web
Suite du classement "Gestion de sites"
Les Commentaires des lecteurs
_
le 06 Juin 07 à 11h35
Edition
 
arrrg on m'a usurpé mon url :(

c'est quand même des failles à deux sous :)
 
le 06 Juin 07 à 11h40
Edition
 
"le téléchargement ou l'exécution de fichiers sans le consentement de l'utilisateur"

ça c'est pas rien quand même...
 
le 06 Juin 07 à 11h40
Edition
 
ben non... si tu fais du phishing ça te permet, en plus d'avoir créé un site qui a exactement la même gueule que l'officiel, de faire afficher l'adresse du site officiel
 
le 06 Juin 07 à 11h41
Edition
 
a MS toujours pareil lol ils cherchent toujours ils passent jamais à l attaque!
 
le 06 Juin 07 à 11h46
Edition
 
popolof a écrit:
arrrg on m'a usurpé mon url :(

c'est quand même des failles à deux sous :)

"Il serait ainsi possible de récupérer les informations contenues dans les cookies de navigation"

"La troisième autoriserait quant à elle - sous Firefox - le téléchargement ou l'exécution de fichiers sans le consentement de l'utilisateur"

C'est sur c'est différent de la sempiternelle phrase "peut permettre l'exécution de code à distance" mais c'est loin d'être des vulnérabilités à 2 sous... On peut aller assez loin dans la nuisance avec ces 2 possibilités...

Même si les conditions pour que ça se passe sont très faibles (passez sur un site où on a un compte par l'intermédiaire d'un autre un soir de pleine lune au solstice d'été...) mais avec un coup de phishing par dessus et ça peut être plutôt efficace...

Bien sûr tous les forumeurs de clubic vont venir se moquer des "idiots" succeptibles de se faire avoir car n'utilisant pas le bon navigateur/firewall/anti-virus/OS/carte graphique/CPU en oubliant que le grand public (dont on fait parti) n'est pas forcément un utilisateur averti de l'informatique....

Et sinon, le meilleur c'est firefox ou IE ?
Edité le 06/06/2007 à 11:47
 
le 06 Juin 07 à 11h51
Edition
 
C'est Opera :P
 
le 06 Juin 07 à 11h52
Edition
 
LaTeamClubic a écrit:
Window Snyder, responsable de la sécurité au sein de Firefox, a d'ores et déjà répondu

Ca c'est . Désolé c'était trop tentant....
 
le 06 Juin 07 à 11h53
Edition
 
popolof a écrit:
arrrg on m'a usurpé mon url :(
AAAAaaaarggh!!!! moi, on est en train d'usurper mon clav
 
le 06 Juin 07 à 12h07
Edition
 
Firefox
 
le 06 Juin 07 à 12h09
Edition
 
"buzzleclair" >> +1
et + 10 pour l'argumentation :p
 
le 06 Juin 07 à 12h11
Edition
 
Kuja IX je t'aimeeeuh, (même si ça fait troll)
 
le 06 Juin 07 à 12h19
Edition
 
Bon sa a l'air dangeureux comme meme de se faire recuperer les information. comme meme faudrait remaidier a sa rapidement
 
le 06 Juin 07 à 12h36
Edition
 
nasstar a écrit:
Bon sa a l'air dangeureux comme meme de se faire recuperer les information. comme meme faudrait remaidier a sa rapidement

Peut importe ta préférence, mais essaye d'installer un plugin de correction orthographique sur ton navigateur, quitte à en changer si le tien n'en possède pas, je te promet rien que pour ça ça vaut le coup...
 
le 06 Juin 07 à 12h36
Edition
 
nasstar a écrit:
Bon sa a l'air dangeureux comme meme de se faire recuperer les information. comme meme faudrait remaidier a sa rapidement

Quand même ? :D
 
le 06 Juin 07 à 13h01
Edition
 
bien écrire ça aide "quand" même aussi des fois...

grillé :P
 
le 06 Juin 07 à 13h11
Edition
 
dack1 a écrit:
nasstar a écrit:
Bon sa a l'air dangeureux comme meme de se faire recuperer les information. comme meme faudrait remaidier a sa rapidement

Quand même ? :D
S'il n'y avait que ça comme faute...
 
le 06 Juin 07 à 13h15
Edition
 
Sortez couverts!
Les mises à jour de sécurité ont encore de beaux jours

www.securinfos.info...
 
le 06 Juin 07 à 13h47
Edition
 
Quand on sait qu'une indication de faille vaut dans les 5 000 euros en moyenne pour IE. Cela ne m'étonne pas que certain en face leur métier.
 
le 06 Juin 07 à 14h35
Edition
 
buzzleclair a écrit:
nasstar a écrit:
Bon sa a l'air dangeureux comme meme de se faire recuperer les information. comme meme faudrait remaidier a sa rapidement

Peut importe ta préférence, mais essaye d'installer un plugin de correction orthographique sur ton navigateur, quitte à en changer si le tien n'en possède pas, je te promet rien que pour ça ça vaut le coup...


PEU importe... je te prometS, .... Serais-tu cordonnier? Ou professeur de français?
 
 
 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com