Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Faille de sécurité dans Mozilla

par - source: zdnet
Et non, il n’y a pas qu’Internet Explorer qui présente des failles de sécurité. Cette fois, ce sont les navigateurs Mozilla et Firefox qui sont touchés ainsi que le client mail Thunderbird. La faille permettrait à un utilisateur mal intentionné d’exécuter des programmes sous Windows XP.


Un patch correctif a déjà été mis en ligne par l’équipe de Mozilla. Rappelons que cette faille ne concerne que utilisateurs de Windows et non ceux de Linux ou Mac OS.

Un point très intéressant a été abordé par l’équipe de développement de Firefox. Les prochaines versions de leurs logiciels contiendront une mise à jour automatique pour installer plus rapidement les mises à jour et surtout les correctifs de failles de sécurité. Il est vrai que cette fonctionnalité manquait grandement à ce navigateur gratuit.
Partager:
73
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
ultrabill 09/07/2004 11:01
Masquer
-0+

"Les prochaines versions de leurs logiciels contiendront une mise à jour automatique pour installer plus rapidement les mises à jour" >
C'est déjà inclus dans FireFox 0.9.1 ... qui est sorti en Fr d'ailleurs :)

DJ_Spray 09/07/2004 11:02
Masquer
-0+

hé mince.... ils vont nous sortir la V 1.0, donc hop les bugs arrivent....


"c'etait mieux avant....."

Orion 09/07/2004 11:28
Masquer
-0+

La version 0.9.2 de Firefox vient de sortir ainsi que la version 1.7.1 de la suite Mozilla et également la version 0.7.2 de Thunderbird.

Pour les télécharger : http://www.mozillazine.org

Boris 41 09/07/2004 11:44
Masquer
-0+

au moins il réagissent vite...

par contre j'ai cherché partout mais je ne trouve pas de réponses concernant mon gros problème de plantages de firefox sur mon portable (sur mon fixe pas ce problème)

sur certaines pages et de facon non systématique tout se fige, j'ai plsu de ctrl alt suppr ou autres, ma souris marche encore un peu puis se coupe et là obligé de rebooter le pc...

quelqun à une idée ?

almar 09/07/2004 11:54
Masquer
-0+

boris > t'as regardé s'il y avait qqch d'inscrit dans l'Observateur d'evenements ?

s@m 09/07/2004 12:00
Masquer
-0+

Boris 41 a écrit :

au moins il réagissent vite...

par contre j'ai cherché partout mais je ne trouve pas de réponses concernant mon gros problème de plantages de firefox sur mon portable (sur mon fixe pas ce problème)

sur certaines pages et de facon non systématique tout se fige, j'ai plsu de ctrl alt suppr ou autres, ma souris marche encore un peu puis se coupe et là obligé de rebooter le pc...

quelqun à une idée ?




+1

j'ai la 0.9.1 et chez moi, par moments il se fige. Mais je suis pas obligé de rebooter, par contre je suis contraint de le killer. [:iznogood]

cactux 09/07/2004 12:00
Masquer
-0+

Salut,

Ce n'est pas vraiment une faille de Mozilla.
Ce qui se passe, c'est que certains liens utilisent des handlers autres que "http:", "ftp:", etc. Quand le navigateur ne sait pas quoi en faire, il est cense le passer au systeme d'exploitation, qui lui repond ok ou bien je ne sais pas.
Dans notre cas, il s'agit de "shell:", qui est connu de windows. Il s'agit d'executer arbitrairement tout code qui lui est passe par ce biais. C'est pour ca que cette faille n'affecte que window XP/2K, et pas les autres systemes d'exploitation ou tourne Mozilla.
La question est de savoir s'il faut bloquer tout ces handlers non connus, ou bien s'il faut faire confiance au systeme sous-jacent.

Conclusion : c'est plutot un probleme windows que Mozilla.
L'equipe de Mozilla discutait depuis 2 ans pour savoir s'il fallait ou pas empecher ce genre de comportements, mais a partir du moment ou un exploit a ete publie, en 24h ils ont sorti le patch.

Yann

almar 09/07/2004 12:06
Masquer
-0+

Boris 41 a écrit :

au moins il réagissent vite...

par contre j'ai cherché partout mais je ne trouve pas de réponses concernant mon gros problème de plantages de firefox sur mon portable (sur mon fixe pas ce problème)

sur certaines pages et de facon non systématique tout se fige, j'ai plsu de ctrl alt suppr ou autres, ma souris marche encore un peu puis se coupe et là obligé de rebooter le pc...

quelqun à une idée ?




[drouvre staïle]

http://forum.presence-pc.com/forum [...] at=#t77659

orbitalcoil 09/07/2004 12:12
Masquer
-0+

au moins on ne dira pas que mozilla est parfait, la perfection n'existe pas meme si mozilla s'en approche

skystef 09/07/2004 12:26
Masquer
-0+

orbitalcoil a écrit :

au moins on ne dira pas que mozilla est parfait, la perfection n'existe pas meme si mozilla s'en approche




Ah enfin des propos modérés.... [:powerman]

Del Gro Badeu 09/07/2004 12:48
Masquer
-0+

cactux a écrit :

Salut,

Ce n'est pas vraiment une faille de Mozilla.
Ce qui se passe, c'est que certains liens utilisent des handlers autres que "http:", "ftp:", etc. Quand le navigateur ne sait pas quoi en faire, il est cense le passer au systeme d'exploitation, qui lui repond ok ou bien je ne sais pas.
Dans notre cas, il s'agit de "shell:", qui est connu de windows. Il s'agit d'executer arbitrairement tout code qui lui est passe par ce biais. C'est pour ca que cette faille n'affecte que window XP/2K, et pas les autres systemes d'exploitation ou tourne Mozilla.
La question est de savoir s'il faut bloquer tout ces handlers non connus, ou bien s'il faut faire confiance au systeme sous-jacent.

Conclusion : c'est plutot un probleme windows que Mozilla.
L'equipe de Mozilla discutait depuis 2 ans pour savoir s'il fallait ou pas empecher ce genre de comportements, mais a partir du moment ou un exploit a ete publie, en 24h ils ont sorti le patch.

Yann




il auraient du le porposer en option qu'on peut desactiver, ca aurait éviter ce petit désagrément a l'approche de la version 1.0

samy_lg 09/07/2004 12:52
Masquer
-0+

[TROLL ON]
...selon les experts il y aurait 1000 fois plus de faille dans mozilla que dans IE...

...des etudes statistiques sont faites sur les failles et virus...
[TROLL OFF]

Un collègue m'a rapporté çà ce matin. Je reste plus que sceptique. Par contre j'ai pas de sources pour en savoir plus.
Mais moi ca fait bien rire ce genre d'affirmation.

yoconono 09/07/2004 13:02
Masquer
-0+

excellent ton troll :)

le "selon les experts" est particulièrement bien choisi ^^

Patch 09/07/2004 13:04
Masquer
-0+

samy_lg a écrit :

[TROLL ON]
...selon les experts il y aurait 1000 fois plus de faille dans mozilla que dans IE...

...des etudes statistiques sont faites sur les failles et virus...
[TROLL OFF]

Un collègue m'a rapporté çà ce matin. Je reste plus que sceptique. Par contre j'ai pas de sources pour en savoir plus.
Mais moi ca fait bien rire ce genre d'affirmation.


[:pretty noose]
c pour ca que ce sont quasi-toujours celles de IE qui sont facilement exploitables? :D

xitag 09/07/2004 13:40
Masquer
-0+

bah normal, vu que lé boulé sous IE ne son généralement pas super protégé vu que ceu qui si connaisse son sous Opera ou Mozila ou linux, donc aucun intéré pour lé pirate d'utilisé cé faille :p

redshift 09/07/2004 13:46
Masquer
-0+

xitag a écrit :

bah normal, vu que lé boulé sous IE ne son généralement pas super protégé vu que ceu qui si connaisse son sous Opera ou Mozila ou linux, donc aucun intéré pour lé pirate d'utilisé cé faille :p




J'en connais d'autres de boulets moi ... :pfff:

hysteric 09/07/2004 13:54
Masquer
-0+

+1 francky, ça ne coute pas plus cher de tapotter en Fr plutot qu'en SMS.

Gilbert_Gosseyn 09/07/2004 14:05
Masquer
-0+

cactux a écrit :

Salut,

Ce n'est pas vraiment une faille de Mozilla.
Ce qui se passe, c'est que certains liens utilisent des handlers autres que "http:", "ftp:", etc. Quand le navigateur ne sait pas quoi en faire, il est cense le passer au systeme d'exploitation, qui lui repond ok ou bien je ne sais pas.
Dans notre cas, il s'agit de "shell:", qui est connu de windows. Il s'agit d'executer arbitrairement tout code qui lui est passe par ce biais. C'est pour ca que cette faille n'affecte que window XP/2K, et pas les autres systemes d'exploitation ou tourne Mozilla.
La question est de savoir s'il faut bloquer tout ces handlers non connus, ou bien s'il faut faire confiance au systeme sous-jacent.

Conclusion : c'est plutot un probleme windows que Mozilla.
L'equipe de Mozilla discutait depuis 2 ans pour savoir s'il fallait ou pas empecher ce genre de comportements, mais a partir du moment ou un exploit a ete publie, en 24h ils ont sorti le patch.

Yann


Voila c'est exactement cela :jap:.

antp 09/07/2004 14:08
Masquer
-0+

samy_lg a écrit :


...selon les experts il y aurait 1000 fois plus de faille dans mozilla que dans IE...




Ouais, les experts de Microsoft.
Les mêmes que ceux qui disent que les serveurs web sous Linux sont moins fiables que ceux sous Windows ? :D

yoyop 09/07/2004 14:16
Masquer
-0+

antp -> +1

Proph@ne 09/07/2004 14:49
Masquer
-0+

oua ie c'est pourris de faille prenait ts firefox [:mdr]

Dr Lous 09/07/2004 14:53
Masquer
-0+

Mettez le code source de windows en entier en Ouvert... la les (sois disant) "experts" vont en trouver des failles...

Une fois un code ouvert ou ke tt le monde peut l'avoir (leak par exemple) on peut faire plein de choses...

yoyop 09/07/2004 14:58
Masquer
-0+

Dr Lous a écrit :

Mettez le code source de windows en entier en Ouvert... la les (sois disant) "experts" vont en trouver des failles...

Une fois un code ouvert ou ke tt le monde peut l'avoir (leak par exemple) on peut faire plein de choses...



[:azathoth]

cgsyanick 09/07/2004 15:35
Masquer
-0+

Proph@ne a écrit :

oua ie c'est pourris de faille prenait ts firefox [:mdr]




comme je le dis depuis le début, y a pas de failles dans lynx :o

redshift 09/07/2004 15:38
Masquer
-0+

cgsyanick a écrit :

comme je le dis depuis le début, y a pas de failles dans lynx :o




Et ca pootre :o

cgsyanick 09/07/2004 15:40
Masquer
-0+

FRANCKYIV a écrit :

Et ca pootre :o




et y a pas de problèmes niveau compatibilité :o

redshift 09/07/2004 15:45
Masquer
-0+

hysteric a écrit :

+1 francky, ça ne coute pas plus cher de tapotter en Fr plutot qu'en SMS.




Et c'est tout aussi bon :o

(c) Aimé jacquet :D

DJ_Spray 09/07/2004 15:55
Masquer
-0+

"lynx accelere l'internet" il paraitrait meme..... :D

redshift 09/07/2004 15:58
Masquer
-0+

DJ_Spray a écrit :

"lynx accelere l'internet" il paraitrait meme..... :D




Il rends le poil plus soyeux aussi :o

Edit : Si si ... j'vous jure :o






[:vendredi]

yoyop 09/07/2004 16:01
Masquer
-0+

DJ_Spray a écrit :

"lynx accelere l'internet" il paraitrait meme..... :D




Ouai et il parait qu'il peut grimper aux arbres aussi :lol: [:abricot]

Publicité

Les offres du moment

Newsletters


OK