Pour gérer vos consentements :
Categories: Sécurité

Firefox 3.5 : la faille est corrigée !

Rappel des faits : une faille de sécurité importante a été découverte dans le nouveau moteur JavaScript intégré au navigateur web Firefox 3.5. Simon Berry-Byrne a diffusé un exemple de code permettant d’exploiter cette vulnérabilité, mettant ainsi les utilisateurs du navigateur en réel danger face aux apprentis pirates présents sur le web.

La fondation Mozilla se devait donc de réagir rapidement. Après avoir fourni une procédure permettant de désactiver l’élément incriminé (TraceMonkey), les développeurs ont décidé d’avancer la sortie de Firefox 3.5.1 , initialement prévue pour la fin de ce mois.

Cette version corrige bien évidemment la faille. Elle permet également d’éliminer un peu plus de 20 bogues, dont certains pouvaient mener au plantage du navigateur. Enfin, elle réduit le temps de démarrage de Firefox 3.5 sous Windows. La mise à jour est donc vivement recommandée. Elle sera automatique dans la plupart des cas. Vous pouvez toutefois la forcer via le menu « ? >Rechercher des mises à jour… ». Les utilisateurs de distributions Linux devront pour leur part attendre que la mise à jour soit présente dans les paquets logiciels de leur OS.

Ceux qui ont désactivé le compilateur just-in-time devront également le remettre en fonction. Pour ceci, il faut saisir « about:config » dans la barre de navigation, filtrer la liste en choisissant le terme « jit », double-cliquer sur la ligne « javascript.options.jit.content » pour passer sa valeur à « true », puis redémarrer le logiciel.

Recent Posts

Les logiciels libres entrés au SILL au deuxième trimestre 2024

D'AgentJ à YesWiki, voici les dernières entrées au SILL (Socle interministériel de logiciels libres).

9 heures ago

WSL2 fait le grand saut vers Linux 6.6

En parallèle de diverses expérimentations, Microsoft livre une première version de WSL2 basée sur Linux…

14 heures ago

Google pétri d’incertitudes sur l’empreinte environnementale de l’IA

Le dernier rapport environnemental de Google comporte peu d'indicateurs spécifiques à l'IA. Quelles perspectives l'entreprise…

16 heures ago

Optimisation du processus commercial : la clé de la croissance pour les TPE/PME ?

Booster les performances des forces de vente en fondant les processus commerciaux sur ce que…

17 heures ago

Red Hat France : la problématique VMware plus concrète que les LLM

Respectivement DG et CTO de Red Hat France, Rémy Mandon et David Szegedi évoquent le…

2 jours ago

À l’aune des conteneurs, Canonical étend son approche LTS

Canonical formalise un service de conception de conteneurs minimalistes et y associe des engagements de…

2 jours ago