Derniers articles

Free Mobile a fait parvenir ses premières cartes SIM à ses pre {…}

Lire la suite

Ces neuf bulletins permettront de corriger des risques d' {…}

Lire la suite

Pour répondre à un impératif besoin de communiquer en tous lie {…}

Lire la suite

L’OS open source ReactOS a pour objectif d’être compatible ave {…}

Lire la suite

Derniers articles

Le site de rencontres français le plus en vogue actuellement a {…}

Lire la suite

Le cyberactiviste le plus connu de la planète a été mis à l’ho {…}

Lire la suite

Le célèbre ex Beatles a ouvert à tous les internautes l’accès {…}

Lire la suite

“On vous quitte pour Free”, c’est le titre de la chanson humor {…}

Lire la suite

Derniers articles

La chaîne câblée américaine HBO a annoncé que le premier épiso {…}

Lire la suite

Des retours d’information de la part d’abonnés Free Mobile ind {…}

Lire la suite

L’iPad est au coeur de nombreuses interrogations et les pourto {…}

Lire la suite

Depuis que Google a rendu disponible Android 4.0, pour les pos {…}

Lire la suite

Derniers articles

Stéphanie Bompas, responsable du Channel et des marchés PME ch {…}

Lire la suite

Selon la dernière enquête conjoncturelle du 3SCI, les sociétés {…}

Lire la suite

Le responsable marketing d'ACTN, grossiste de la région t {…}

Lire la suite

L'interview du Country Manager France de Logitech sur IT {…}

Lire la suite

[x]Fermer

Actualité

telegrammes jour 13

Firefox corrige la faille URI

Une nouvelle version de Firefox est disponible. Elle corrige une faille
imputable à Windows.

La Fondation Mozilla vient de mettre à jour son navigateur. Moins de 15 jours après la version 2.0.0.5, distribuée le 17 juillet 2007, Firefox 2 passe donc en version 2.0.0.6. Cette mise à jour corrige essentiellement des failles de sécurité. Et particulièrement la vulnérabilité relative à l’identifiant de ressource uniforme (URI ou Uniform Resource Identifier) qui permet notamment de rediriger un utilisateur vers une page web infectieuse.

L’URI permet de lier une chaîne de caractères d’une page web (un mot, une phrase…) à une application tierce. Ainsi, le protocole « mailto » permet de lancer une application de messagerie comme Outlook ou Thunderbird.


Seule la version Windows de Firefox est affectée

Cette faille, qui affecte aussi bien Firefox que Internet Explorer, a fait l’objet d’une controverse. La Fondation Mozilla mettant en cause Internet Explorer avant de reconnaître que Firefox était également affecté. Mais il semblerait que la faute revienne à Internet Explorer 7 et, donc, le système Windows.

Selon l’US-CERT, l’agence de sécurité informatique américaine, la problématique proviendrait de la façon dont l’API (l’interface de programmation) de Windows gère les URI. L’installation d’Internet Explorer 7 a modifié la façon dont le système interprète les protocoles permettant de lancer des applications tierces. « Cela a introduit une faille qui peut amener Windows à déterminer incorrectement le programme approprié pour le protocole spécifié dans l’URI », note le CERT dans sa fiche datée du 27 juillet et mise à jour le 30.

Autrement dit, Firefox n’est pas directement en cause même si le navigateur peut servir de vecteur à une attaque. Seule la version du navigateur pour Windows est d’ailleurs affecté, précise le CERT. La nouvelle version du navigateur vise à palier le risque d’attaque. Thunderbird, ainsi que la suite web Seamonkey, devraient bénéficier prochainement de cette mise à jour. On attend la réponse de Microsoft.

Derniers commentaires




0 Responses to Firefox corrige la faille URI

Laisser un commentaire

  • Les champs obligatoires sont indiqués avec *,
    Votre adresse de messagerie ne sera pas publiée.

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>