Pour gérer vos consentements :
Categories: Sécurité

Une mise à jour en profondeur pour Firefox 3

Le navigateur web Mozilla Firefox passe aujourd’hui en version 3.0.9. Cette dernière corrige de multiples problèmes. Elle élimine tout d’abord neuf vulnérabilités, dont une classée comme étant critique, deux d’un niveau élevé et deux modérément dangereuses.

La faille critique touche le moteur JavaScript, qui présente de multiples faiblesses : dans certaines circonstances, il peut faire planter l’application. Une corruption de la mémoire a pu être constatée. C’est la porte ouverte à l’exécution de code distant sur la machine de l’utilisateur, ce qui permettra à un pirate d’en prendre le contrôle. Bref, la mise à jour de l’application est vivement recommandée.

Notez que cette faille touche également le logiciel Thunderbird. Toutefois, le moteur JavaScript étant désactivé par défaut lors de la lecture des messages, le risque est ici très limité. Cette vulnérabilité est aussi présente dans Firefox 2. Ce logiciel n’étant plus maintenu par la communauté, il ne vous reste d’autre choix… que de l’abandonner au profit de Firefox 3.

Les développeurs profitent de cette mise à jour pour éliminer divers problèmes nuisant à la stabilité de Firefox, ainsi que quelques bogues ennuyeux (perte des cookies, lenteur lors de l’envoi de gros formulaires, soucis avec certains webmails, etc.). Au total, ce sont 67 bogues qui ont été supprimés. Firefox 3.0.9 est donc une mise à jour importante, même si elle ne corrige que peu de problèmes réellement critiques.

Lire aussi : Tristan Nitot dévoile la feuille de route de la fondation Mozilla

Recent Posts

Google pétri d’incertitudes sur l’empreinte environnementale de l’IA

Le dernier rapport environnemental de Google comporte peu d'indicateurs spécifiques à l'IA. Quelles perspectives l'entreprise…

53 minutes ago

Optimisation du processus commercial : la clé de la croissance pour les TPE/PME ?

Booster les performances des forces de vente en fondant les processus commerciaux sur ce que…

2 heures ago

Red Hat France : la problématique VMware plus concrète que les LLM

Respectivement DG et CTO de Red Hat France, Rémy Mandon et David Szegedi évoquent le…

21 heures ago

À l’aune des conteneurs, Canonical étend son approche LTS

Canonical formalise un service de conception de conteneurs minimalistes et y associe des engagements de…

1 jour ago

L’Autorité de la concurrence va-t-elle inculper NVIDIA ?

L'Autorité de la concurrence s'apprêterait à inculper NVIDIA pour des pratiques anticoncurrentielles sur le marché…

1 jour ago

Failles sur les équipements de sécurité : le retex du CERT-FR

Le CERT-FR revient sur les failles dans équipements de sécurité présents notamment en bordure de…

2 jours ago