Pour gérer vos consentements :
Categories: Cloud

Le navigateur Firefox 2.0.0.10 comble trois failles de sécurité

A quelques probables semaines de la disponibilité de Firefox 3 (disponible en version bêta 1 depuis peu), la Fondation Mozilla enchaîne les mises à jour de son navigateur fétiche. Pour renforcer sa sécurité, le plus souvent. La version disponible ce mardi 27 novembre 2007 n’échappe pas à la règle.

Firefox 2.0.0.10 corrige trois vulnérabilités classées comme « élevées » (high) par l’éditeur. Exploitées par des personnes malintentionnées, ces failles permettent de contourner les mesures de sécurité, compromettre un système vulnérable ou bien permettre une attaque par déni de service.

SeaMonkey également concerné

La première faille (référencée MFSA 2007-38) se rapporte à un risque de corruption de mémoire qui pourrait permettre à un attaquant de faire exécuter du code arbitraire par l’intermédiaire d’une page web vérolée. Mozilla n’a fourni aucun détail du bug. Les deux autres vulnérabilités sont respectivement liées à la propriété « window.location » et au gestionnaire de protocole « jar: ».

La suite Web SeaMonkey est également concernée par ces vulnérabilités. Elles sont corrigées dans la version 1.1.7. Les utilisateurs de Firefox 2.x sont de leur côté invités à installer la version 2.0.0.10, soit manuellement (à partir du menu Aide, rubrique Rechercher les mises à jour), soit automatiquement via une alerte de mise à jour qui doit intervenir dans les 48 heures.

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago