Pour gérer vos consentements :
Categories: Sécurité

Mozilla corrige 11 failles de Firefox 3.5 dont 6 critiques

Les développeurs de la fondation Mozilla viennent de sortir deux versions de maintenance de Firefox ; les 3.5.4 et 3.0.15.

Au menu, l’intégration de correctifs permettant d’améliorer la stabilité de ces deux navigateurs et d’éliminer des failles de sécurité. De surcroit, le module d’envoi de rapport de plantage est de nouveau fonctionnel dans Firefox 3.5.4.

Pas moins de 11 failles de sécurité sont corrigées dans Firefox 3.5.4, dont 6 sont classées comme étant critiques. Même constat avec Firefox 3.0.15, qui élimine 10 vulnérabilités dont 5 critiques.

La première faille critique (commune aux deux navigateurs) permet une escalade de privilèges dans XPCOM. Du code JavaScript distant peut ainsi s’exécuter avec les droits de chrome, soit dans les couches basses du navigateur, ce qui est plus que dangereux.

Les autres failles critiques concernent toutes des problèmes de dépassement de tampon ou de crash de l’application, avec corruption de la mémoire. Bien exploitées, elles permettront l’exécution de code distant sur la machine de l’utilisateur. Ceci peut mener à la prise de contrôle du PC par des personnes mal intentionnées.

Les autres vulnérabilités sont moins importantes. Une d’entre elles autorise toutefois le vol des données stockées dans l’historique des formulaires ou de la barre d’adresses. Bref, vous l’aurez compris, la mise à jour de ces deux navigateurs est vivement recommandée. Elle devrait toutefois s’effectuer automatiquement dans les prochaines 48 heures (si l’option de mise à jour automatique a été laissée activée).

Recent Posts

Silo AI, point d’ancrage européen pour Mistral AI

Mistral AI formalise ses travaux communs avec l'entreprise finlandaise Silo AI, qui publie elle aussi…

3 heures ago

Véronique Torner – Numeum : « Il faut que le numérique bénéficie d’un environnement propice à l’innovation et à la compétitivité»

La présidente de Numeum, Véronique Torner, revient sur la genèse de la tribune du collectif…

4 heures ago

Microsoft x OpenAI : pas de prise de contrôle selon l’UE

Après avoir mené son enquête, la Commission européenne considère qu'il n'y a pas de prise de…

5 heures ago

Atos : les grands axes de l’accord avec les créanciers

Les banques et les créanciers obligataires d'Atos ont trouvé un accord pour restructurer la dette…

5 heures ago

Christophe Vannier – Carrefour Banque : « Le RSSI doit discuter de plus en plus avec les métiers »

Sur la feuille de route de Christophe Vannier, RSSI de Carrefour Banque, on trouve la…

6 heures ago

IA générative : l’Autorité de la concurrence pointe de sérieux risques

Dans un avis consultatif, l'Autorité de la concurrence a identifié les risques concurrentiels liés à…

3 jours ago