Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Un code pour faire planter son Firefox [MAJ]

par - source: Neowin.net

Alors que le navigateur frappé d’un panda roux et connu pour être plus sûr que son homologue de Redmond, une faille vient d’être découvert touchant ainsi tout spécialement le logiciel de la fondation Mozilla.

Certes, ce n’est pas une faille de sécurité et personne ne devrait prendre le contrôle de votre machine pour l’instant, même si certains le prédisent, mais ce genre d’incident est assez rare sur Firefox pour qu’on en parle. Le code, que vous trouverez en bas de cette actualité a pour but de créer un sujet pour page Web extrêmement long qui apparaîtra en parti sur l’onglet de la page visionné. Sur le moment, rien ne se passe, mais une fois Firefox fermé, il sera impossible de le lancer à nouveau sans qu’il crash. Bref, le panda n'apprécie vraiment pas les titres trop long.

Sachez que pour résoudre le problème, il vous suffit d’effacer le fichier « history.dat » présent dans le répertoire Documents and Settings\(user)\Application Data\Mozilla\Firefox\(votre profile).

  • Exemple de code pouvant bloquer Firefox :

script type="text/javascript"

function ex() {
var buffer = "";
for (var i = 0; i < 5000; i++) {
buffer += "A";
}
var buffer2 = buffer;
for (i = 0; i < 500; i++) {
buffer2 += buffer;
}
document.title = buffer2;
}

/script

Pour information, sachez que cette faille touche aussi les linuxiens.

Mise à jour : Mozilla a annoncé sortir un patch l'année prochaine pour corriger ce bug
Partager:
106
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
Daiyam 09/12/2005 18:09
Masquer
-0+

Comme toujours, j'ai essayé cette faille. Et elle ne marche pas chez moi.

David Civera 09/12/2005 18:13
Masquer
-0+

Tu as cliquer sur le lien? tu as fermé Firefox? parced qu'en tout cas elle marche sur tous les pc de la redac ;)

Roro2003 09/12/2005 18:16
Masquer
-0+

Oui, firefox se bloque mais le processus tourne tjs à 50% (en fait 100% pour les proco mono core [:grut])

ps 50% sur un dual-core

Dav' 09/12/2005 18:41
Masquer
-0+

Faudrait voir à pas confondre "bug" et "faille".
A moins que l'utilisation du terme "faille" est soit là à but de sensationnalisme voici-match...

marsien 09/12/2005 18:46
Masquer
-0+

Citation :

Faudrait voir à pas confondre "bug" et "faille".
A moins que l'utilisation du terme "faille" est là à but de sensationnalisme voici-match...



+1 :jap:

golum666 09/12/2005 18:57
Masquer
-0+

Citation :Comme toujours, j'ai essayé cette faille. Et elle ne marche pas chez moi.


comme quoi ... la greffe de doigts .... ben ca marche pas encore parfaitement !!!

:hello:

futec 09/12/2005 18:58
Masquer
-0+

C'est pas un panda roux... c'est un renard... à moins que ce soit moi qui me trompe :whistle:

Roro2003 09/12/2005 19:00
Masquer
-0+

A non on va pas encore recommencer avec renard/panda
un firefox c'est un panda :o [:matleflou]
http://fr.wikipedia.org/wiki/Mozilla_Firefox
Et là
http://www.mozilla.org/projects/fi [...] e-faq.html

Citation :What's a Firefox?

A "Firefox" is another name for the red panda.

cantabile 09/12/2005 19:02
Masquer
-0+

On peut voir quelques détails là : http://www.frsirt.com/exploits/20050922.PwnZilla.php
Il faut attendre un petit peu pour que ça marche : si on clique sur le lien et qu'on ferme le navigateur en deux ou trois secondes, il redémarre correctement.

jay113 09/12/2005 19:13
Masquer
-0+

Pour éviter ce genre de faille, y a l'extension NoScript :
http://extensions.geckozone.org/NoScript
Ca évite un bon nombre de failles de sécurité potentielles. On met du temps à le configurer, mais ca vaut le coup.

xam 09/12/2005 19:24
Masquer
-0+

Ca ne le plante pas ! Attendez 10 minutes et Firefox sera de nouveau utilisable, c'est le temps de traiter le titre et basta.

ultrabill 09/12/2005 19:24
Masquer
-0+

Citation :C'est pas un panda roux... c'est un renard... à moins que ce soit moi qui me trompe :whistle:
ben ouais [:spamafote]

Yannick G 09/12/2005 19:34
Masquer
-0+

Citation :Pour éviter ce genre de faille, y a l'extension NoScript :
http://extensions.geckozone.org/NoScript
Ca évite un bon nombre de failles de sécurité potentielles. On met du temps à le configurer, mais ca vaut le coup.


Y a Lynx aussi :o

[:war78]

Aiolizator 09/12/2005 20:12
Masquer
-0+

Citation :Comme toujours, j'ai essayé cette faille. Et elle ne marche pas chez moi.


Pareil chez moi, Firefox est "à l'ouest" pendant quelques secondes (100% de CPU occupé) et puis retour à la normale, mais pas l'ombre d'un plantage (et je réponds par anticipation aux questions: oui je sais cliquer, et oui je sais me servir d'un PC :D ).

LoneStar 09/12/2005 20:19
Masquer
-0+

pareil :o ça mouline puis ça passe

yoconono 09/12/2005 20:23
Masquer
-0+

Citation : script type="text/javascript"

function ex() {
var buffer = "";
for (var i = 0; i < 5000; i++) {
buffer += "A";
}
var buffer2 = buffer;
for (i = 0; i < 500; i++) {
buffer2 += buffer;
}
document.title = buffer2;
}



Depuis quand 2 boucles "à la con" peuvent faire planter un softs ?. La gestion des chaines de caractères doit avoir un pb d'implémentation p-ê mais moi je vous fait un code qui "plante" tous les navigateurs si vous voulez

Code :
var buffer = "";
var buffer2 = "";
for (var i = 0; i < 50000; i++) {
buffer += "A";
for (i = 0; i < 50000; i++) {
buffer2 += buffer;
}
}

inches 09/12/2005 20:27
Masquer
-0+

Pkoi appeler un "panda rouge" "renard de feu" ??? o_O

inches 09/12/2005 20:30
Masquer
-0+

dsl, j'ai vu sur wikipedia: http://fr.wikipedia.org/wiki/Panda_rouge
c'est le surnom qu'on lui a donné, bien que ce soit bien un animal de la famille de l'Ours donc du Panda ;)

mike56w 09/12/2005 20:37
Masquer
-0+

Peut etre que cette faille sera dans les prochaines mis a jour de Windows...

ChD 09/12/2005 20:38
Masquer
-0+

Absolument aucun plantage chez moi non plus.
Effectivement, Firefox est très long à redémarrer. En fait, le temps de traiter le fichier history.dat qui fait 10 Mo au lieu de 380 ko.

A moins qu'avec un titre encore plus long, il plante vraiment, pour moi, ce n'est ni une faille, ni un bug.
La seule "correction" qu'ils pourraient apporter serait de limiter la longueur des titres :(

Guiwiz 09/12/2005 20:39
Masquer
-0+

Ce bug ne fait pas planter firefox chez moi non plus

kervern 09/12/2005 21:04
Masquer
-0+

pareil pas de plantage !
rien mme 30 secondes apres !

Citation :

dsl, j'ai vu sur wikipedia: http://fr.wikipedia.org/wiki/Panda_rouge
c'est le surnom qu'on lui a donné, bien que ce soit bien un animal de la famille de l'Ours donc du Panda ;)




chez présence pc c est des ours mal léché et on aime sa donc aime tous ce qu ia rapport au panda/ours :D

nedurb 09/12/2005 21:09
Masquer
-0+

ouais ba je confirme, ça plante pas, ça met juste du temps à démarrer

Roro2003 09/12/2005 21:12
Masquer
-0+

Ouais ça rame 15sec et après ça marche, ça pompe juste 80mo de ram [:grut]

fourbe 09/12/2005 21:32
Masquer
-0+

moi ca plante pas du tout, j'ai un sablier a peine le temps de voir que j'ai cliqué et apres ca me charge le titre de la page "AAAAAAAAAAAAAAA..."
Pas de pb chez...

xam 09/12/2005 21:40
Masquer
-0+

Il faut redemarrer FF après. ;)

casimir59 09/12/2005 22:13
Masquer
-0+

T'ain ça fait planter mon Mozilla :jap: .

Sinon, euh, ca sert à quoi ce code, si ce n'est pour "embéter" le petit monde des utilisateurs du navigateur de la fondation Mozilla :??: :
-qu'un webmaster s'assure que seul "ie" puisse accéder à ses pages web ? (s'il veut diminuer la fréquentation de son site, pourquoi pas :lol: .)
-que les sites "powered by M$" (et donc M$) fassent tout pour obliger les consommateurs du web à utiliser "ie" ?
-et sinon, sous Opera, Safari et Cie, ils fonctionnent ou des plantages sont survenus :??: .

En tout cas si un site avait la bonne idée de publier un ou des codes qui fasse planter "ie", ce serait pas mal :ange: .

makina-galaxy 09/12/2005 22:21
Masquer
-0+

Heureusement que l'année prochaine c'est pas dans longtemps. Bon je sais c'est pas une faille critique, mais la fondation est réputée pour la rapidité de la correction de ses bugs ;)

crochuloz 09/12/2005 22:41
Masquer
-0+

Bonsoir, j'ai trouvé un autre site qui fait planter Firefox, en effet, essayez ceci:
http://medlem.jubii.dk/capucine/ma [...] e%20s.html
Incroyable, non?
:jap: :jap: :jap:

Blastm 09/12/2005 22:51
Masquer
-0+

l'année prochaine?
ben mince, moi qui pensais avoir l'occasion de voire leur nouveaux systeme de maj l33t qui tue a l'oeuvre rapidement :D

Publicité

Les offres du moment

Newsletters


OK