Pour gérer vos consentements :
Categories: Sécurité

Une mise à jour de sécurité pour Firefox

Le navigateur web Mozilla Firefox 3.0.7 fait son apparition. Cette mouture corrige six vulnérabilités, dont la moitié sont critiques. La mise à jour est donc vivement recommandée. Dans la plupart des cas elle vous sera proposée automatiquement.

La première faille touche la librairie chargée de décoder les images au format PNG. Elle comprend certaines faiblesses qui pourraient être exploitées par un pirate pour faire planter le navigateur de l’utilisateur, lancer du code distant et – potentiellement – prendre le contrôle de la machine à distance.

Les deux autres failles critiques touchent directement le cœur de l’application. Divers problèmes de stabilité peuvent mener à des crashs de l’application. Une corruption de la mémoire a pu être constatée dans chacun des cas. Notez que ces failles sont aussi présentes dans Thunderbird, mais elles demeurent moins graves, car elles ne sont actives que si du code JavaScript est utilisé. Or, le moteur JavaScript de Thunderbird n’est pas configuré pour lancer le code présent dans les courriers électroniques.

Les développeurs ont profité de la sortie de cette version de maintenance pour corriger plus de 70 bogues. La lecture des fichiers Flash sous Mac OS X posera ainsi moins de problèmes aux utilisateurs disposant du module complémentaire Flashblock. Firefox est aujourd’hui disponible dans 58 langues, suite à l’ajout de trois nouvelles traductions officielles (Estonien, Kannada et Telugu).

Recent Posts

Les logiciels libres entrés au SILL au deuxième trimestre 2024

D'AgentJ à YesWiki, voici les dernières entrées au SILL (Socle interministériel de logiciels libres).

4 heures ago

WSL2 fait le grand saut vers Linux 6.6

En parallèle de diverses expérimentations, Microsoft livre une première version de WSL2 basée sur Linux…

9 heures ago

Google pétri d’incertitudes sur l’empreinte environnementale de l’IA

Le dernier rapport environnemental de Google comporte peu d'indicateurs spécifiques à l'IA. Quelles perspectives l'entreprise…

10 heures ago

Optimisation du processus commercial : la clé de la croissance pour les TPE/PME ?

Booster les performances des forces de vente en fondant les processus commerciaux sur ce que…

11 heures ago

Red Hat France : la problématique VMware plus concrète que les LLM

Respectivement DG et CTO de Red Hat France, Rémy Mandon et David Szegedi évoquent le…

1 jour ago

À l’aune des conteneurs, Canonical étend son approche LTS

Canonical formalise un service de conception de conteneurs minimalistes et y associe des engagements de…

1 jour ago