Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 18/04/2005, à 17:45

Vinvin2021

Vulnérabilités critiques dans Firefox 1.0.2 et version précédentes

Comme la version de Firefox dans Hoary est la 1.0.2, je préfère transmettre le message :

RESUME :
Neuf vulnérabilités dont trois critiques ont été découvertes dans le navigateur Firefox et la suite Mozilla. Les failles critiques permettent à un individu malveillant de prendre le contrôle à distance de l'ordinateur de sa victime ou à un virus de s'exécuter automatiquement à l'ouverture d'une page web piégée.

LOGICIELS CONCERNES :
Firefox 1.0.2 et versions inférieures
Mozilla Suite 1.7.6 et versions inférieures

Cela semble sérieux. Pour une fois que ce n'est ps Internet Explorer qui a une faille de sécurité smile
http://www.secuser.com/communiques/2005/050416_mozilla_firefox.htm

Hors ligne

#2 Le 18/04/2005, à 17:47

artemis

Re : Vulnérabilités critiques dans Firefox 1.0.2 et version précédentes

la version 1.03 est sorti de firefox juste pour info:
http://frenchmozilla.sourceforge.net/firefox/

Hors ligne

#3 Le 18/04/2005, à 22:18

lamiricore

Re : Vulnérabilités critiques dans Firefox 1.0.2 et version précédentes

Pour rassurer et tester votre système http://forum.ubuntu-fr.org/viewtopic.php?pid=22272#p22272

#4 Le 26/04/2005, à 16:44

Vincire

Re : Vulnérabilités critiques dans Firefox 1.0.2 et version précédentes

Bonjour,
Je viens de me rendre compte que la version Hoary de Firefox dans les dépôts
n'est pas patché contre ces failles... (qui date d'au moins 15 jours... )
http://www.f-secure.com/weblog/#00000534

Est-ce qu'Ubuntu se décidera à les patcher "enfin sad" ?

Car elles sont exploitables...
Une démonstration est disponible sur cette page
http://www.mikx.de/firelinking/

apt-get update && apt-get dist-upgrade
Ne permet pas de passer à une version corrigée
Savez-vous comment procéder (sans recompiler et en ayant une version officielle
;faites par des développeurs d'Ubuntu) ?

Merci

Dernière modification par Vincire (Le 26/04/2005, à 17:05)

Hors ligne