supinfo
Ouverture de  SUPINFO USA à San Francisco en 2008. Des études en informatique en Californie à un tarif abordable ! Inscrivez-vous dès maintenant !
supinfo
Connexion :

Recherche

  
   Tout| Actus| Télécharger| Comparateur de prix| Dossiers| Forums| Jeux| Google

 Sujet Fermé

Une faille dans FireFox 1.0

Secunia a dévoilé aujourd'hui une nouvelle faille de sécurité qui concerne les navigateurs Mozilla 1.7.3 Linux, Mozilla 1.7.5 Windows et FireFox 1.0. La faille en question permettrait à des utilisateurs mal intentionnés de tromper le logiciel de téléchargement intégré au navigateur afin d'afficher une adresse de téléchargement n'ayant rien à voir avec le site qui héberge réellement le fichier en question.

Des hackers pourraient ainsi envoyer des courriers électroniques avec des liens de téléchargements factices, qui pourrait conduire à la récupération de logiciels malicieux comme des troyens. La faille en question n'a pas encore été corrigée mais la fondation Mozilla travaille déjà sur une correction qui sera intégrée aux prochaines versions de ses navigateurs.

Lire cette news sur le site
 
 
comme quoi, ce ne sont pas toujours les meme :p
 
 
Pour une fois que c'est pas IE ...
Tout logiciel comme tout système a des failles, mais certains en ont moins que d'autres et font donc moins parler d'eux à ce sujet ...
 
 
et la faille du FTP d'IE découverte le 4 janvier ? [:siffle]
(gravité moyenne par K-Otik, alors que la faille de FF est juger gravité basse)

Internet Explorer FTP Download Directory Traversal Vulnerability

allez hop, 1 partout, la balle au centre :D
 
 
Ne vous en faites pas pour les failles firefox, ce n'est qu'une question d'heure... Pour IE, faudra attendre 2006! N'empêche, ceux qui trouvent ces failles m'épateront tjs!

@+++
 
 
Faut pas non plus tomber dans l'exces inverse et faire passer firefox pour un logiciel exempté de failles.

Aucun programme un tant soit peu consequent n'en est dépourvu, mais la reactivité et l'importance accordée aux failles par la fondation mozilla font bien evidemment que firefox reste l'un des naviguateurs les plus surs actuellement disponibles.
 
 
pfff avec firefox fo toujours reprend le soft la MAJ marche pas ou koi
 
 
Secunia a dévoilé aujourd'hui


Y'a tromperie, j'vous ai envoyé la news hier :p

si jamais, voila l'adresse de la news http://secunia.com/advisories...

et une url de test :
https://bugzilla.mozilla.org...

 
 
C'est clair il faut pas se leurer, Firefox n'est pas parfait.
Mais j'aimerai savoir.. ça touche le sytème d'installation des .xpi ??
Avec l'option "Permettre aux site Web d'installer des logiciels ?"
Si c'est ça le risque d'être touché me semble limité non ? Puisque l'on a une liste de sites "de confiance".
 
 
Moi je comprendrais jamais les hackers et tout ces gens qui creer des virus pour faire chier leur monde...

Je trouve ca débile, je n'arrive pas à comprendre leur motivations en foutant leurs merde...

Elea
 
 
<!--=238688,0,7][nom]manuboss a écrit-->
pfff avec firefox fo toujours reprend le soft la MAJ marche pas ou koi

Tu peux réecrire ta phrase en français, je n'ai pas très bien compris ce que tu voulais dire.
 
 
<!--][nom]vincent a écrit-->
Des hackers pourraient ainsi envoyer des courriers électroniques avec des liens de téléchargements factices, qui pourrait conduire à la récupération de logiciels malicieux comme des troyens. La faille en question n'a pas encore été corrigée mais la fondation Mozilla [#e2001c]travaille déjà sur une correction [/#e2001c]qui sera intégrée aux prochaines versions de ses navigateurs.



Alors qu'il faut 6 mois à M$ pour se bouger....
 
 
<!--=238689,0,8][nom]Hemix a écrit-->[quote][quote]
et une url de test :
https://bugzilla.mozilla.org...[/quote]

J'ai pas du comprendre le sens philosophique de cette faille, mais sous mozilla 1.7.3 linux http://CitiBank-Software-Server.Latest-NetBank-Version20.citibank.com.secunia.com/temp/test.php me renvoie un fichier a telecharger -> http://CitiBank-Software-Server.Latest-NetBank-Version20.citibank.com.secunia.com/temp/Latest Citibank Netbank Version.exe

Hmm je vois donc pas ou est le probleme ??? [:sanyohan]
 
 
"Alors qu'il faut 6 mois à M$ pour se bouger.... "

Les inepties qu'il ne faut pas lire...
 
 
ouais les gars.... ils y travaillent déjà...
Mais ils disent que ca sera intégré a la prochaine version. Quand ??
 
 
Mais ils disent que ca sera intégré a la prochaine version. Quand ??

Les connaissant un patch xpi sera disponible le plus rapidement possible !
 
 
En attendant retournez sous IE c'est plus sur
 
 
ouai fin faut relativiser
secunia annonce un niveau bas
ds le meme temps ya des failles de IE non bouchées, et bien plus grave, et aujourd'hui meme encore une qualifée de niveau moyen
http://www.k-otik.net/

toujours est il que firefox n'est pas totalement infaillible, mais ces sans comparaison avec IE ( mdr)
 
 
<!--=238707,0,18][nom]jvachez a écrit-->
En attendant retournez sous IE c'est plus sur


Oui oui, t'as raison... :D
 
 
Ouhouuuuuuuais: LES TROLLS SONT DANS LA PLACE !!!!



IE RULZ
FIREFOX RULZ

Mais les meilleurs c'est les trol'euz





Bon c'était juste pour dire: les failles ont s'en fout qu'elles soient pour IE ou pour Firefox: du moment qu'on en tends plus parler rapidement...
 
 
 
 
 

 Sujets Similaires:


 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com