Pour gérer vos consentements :
Categories: Sécurité

Mozilla corrige trois failles publiques qui affectent Firefox 3.5 et 3.0

Mozilla enchaîne les mises à jour de sécurité de Firefox. La Fondation a corrigé plusieurs vulnérabilités pour Firefox 3.5, qui passe en version 3.5.2, et Firefox 3.0, qui évolue vers la 3.0.13. Deux de ces failles ont été révélées à l’occasion du Black Hat, la conférence dédiée à la sécurité qui se tenait fin juillet à Las Vegas, par Dan Kaminsky, notamment. Un an plus tôt, l’expert en sécurité avait fait parler de lui en révélant une faille DNS qui touchait les serveurs de nom de domaine.

Les vulnérabilités découvertes par Dan Kaminsky, ainsi que par un consultant baptisé Moxie Marlinspike, affectent Firefox 3.0. Les deux hommes ont démontrés comment exploiter un défaut du protocole de chiffrement SSL (Secure Socket Layer) dans le navigateur afin de voler des données confidentielles lors d’une session web ou en le forçant à accepter un malware déguisé en mise à jour. Rappelons au passage que le support de Firefox 3.0 s’arrêtera en janvier 2010. Mozilla conseille vivement d’utiliser désormais Firefox 3.5.

D’autant que celui-ci n’est pas concerné par la vulnérabilité SSL (les développeurs ayant adopté Network Security Services, une version plus sécurisée du système de chiffrement). Mais le nouveau navigateur a d’autres lacunes de sécurité. Six au total dont quatre critiques. Et une, publique, liée au risque de corruption de données à partir d’adresse web de plus de 15 caractères mais considérée comme faiblement dangereuse par l’éditeur (et déjà corrigée avec Firefox 3.0.12 ). Firefox 3.5.2 en profite pour corriger un problème d’affichage des images à profil ICC (International Color Consortium) sur certains écrans.

Les mises à niveau des deux navigateurs sont donc vivement recommandées. Elles s’effectuent automatiquement dans les 48 heures ou bien manuellement depuis le menu Aide (?). Les mises à jours de Firefox s’appliquent pour les plates-formes Windows, Mac OS et Linux.

_______________________________________________________________

(publicité) LIVRE BLANC: ‘Lean Thinking’ etGouvernance du développement. IBM vous propose et vous offre les clés de l’agilité. Téléchargez ici gratuitement la publication IBM Rational comportant une étude du Gartner.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

9 minutes ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

7 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

1 jour ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago