Pour gérer vos consentements :
Categories: Sécurité

Une faille critique dans Firefox ? En fait non

Un expert en sécurité s’est soudainement rétracté après avoir annoncé la découverte d’une vulnérabilité critique dans le navigateur open source Firefox.

Mischa Spiegelmock avait démontré l’existence d’une faille Javascript lors de la conférence de Toorcon qui s’est déroulée le week-end dernier à San Diego. La faille détectée permettait selon lui d’exécuter du code arbitraire à distance. Et pour mieux soutenir ses propos, l’expert s’était vanté de connaître au moins 30 autres vulnérabilités non divulguées à ce jour.

Mais Mischa Spiegelmock a été contraint d’admettre que sa faille de sécurité n’affectait finalement que le navigateur et qu’elle ne permettait pas l’exécution de code arbitraire. « Nous voulions simplement faire un trait d’humour, a-t-il déclaré dans un communiqué posté sur le site Web de Mozilla. « Je ne connais pas 30 vulnérabilités Firefox, ni n’ai jamais prétendu en connaître. Je n’en connais aucune. La personne avec qui je m’entretenais a fait cette déclaration, mais je ne sais vraiment pas s’il disait la vérité ou non. »

« Je présente mes excuses à tous ceux qui se sentent affectés par cette méprise et espère avoir clarifié les choses. » Avant la confession de Spiegelmock, la responsable de sécurité de Mozilla Window Snyder avait déjà confirmé que la vulnérabilité était incapable d’exécuter du code arbitraire. Elle a précisé que l’éditeur prenait l’affaire très au sérieux et poursuivait ses investigations, en dépit du risque limité pour l’utilisateur final.

Recent Posts

Google pétri d’incertitudes sur l’empreinte environnementale de l’IA

Le dernier rapport environnemental de Google comporte peu d'indicateurs spécifiques à l'IA. Quelles perspectives l'entreprise…

56 minutes ago

Optimisation du processus commercial : la clé de la croissance pour les TPE/PME ?

Booster les performances des forces de vente en fondant les processus commerciaux sur ce que…

2 heures ago

Red Hat France : la problématique VMware plus concrète que les LLM

Respectivement DG et CTO de Red Hat France, Rémy Mandon et David Szegedi évoquent le…

21 heures ago

À l’aune des conteneurs, Canonical étend son approche LTS

Canonical formalise un service de conception de conteneurs minimalistes et y associe des engagements de…

1 jour ago

L’Autorité de la concurrence va-t-elle inculper NVIDIA ?

L'Autorité de la concurrence s'apprêterait à inculper NVIDIA pour des pratiques anticoncurrentielles sur le marché…

1 jour ago

Failles sur les équipements de sécurité : le retex du CERT-FR

Le CERT-FR revient sur les failles dans équipements de sécurité présents notamment en bordure de…

2 jours ago