- eBay rachète Skype 4,1 milliards de dollars
- La bêta Firefox 1.5 disponible !
- MP9 : le FreePlayer de N9uf Telecom
- eBay loucherait-il sur Skype ?
- Rue du Commerce marche dans la bourse
- Yahoo ! avec les autorités chinoises
- Kazaa se cogne contre la justice Australienne
- Une nouvelle version du FreePlayer
- Firefox 1.5 bêta pour le 8 septembre !
- Sony - Apple : même combat !
La SNCF a lancé ce matin un service d'accès à internet sans fil dans le TGV Est. Un pari plus difficile à relever dans un train roulant à 320 km/h. La solution implantée par la SNCF est audacieuse, et mérite que l'on s'y attarde. Attention au départ...
Lire la suite
Firefox vulnérable
Source: Presence PC – Mots-clés : Internet et réseau 14 commentaires
Tom Ferris fait partie de ces experts en sécurité plutôt pointilleux. Dernièrement, il a trouvé une faille dans FirefoxFirefox est le nom du principal navigateur web conçu par la fondation Mozilla. C’est un projet conçu en open source.
Firefox est né des cendres de Net.... Cette dernière serait critique, et représenterait suffisamment de risques pour qu’un intrus puisse prendre le contrôle d’un ordinateur à distance.
C’est une erreur de traitement de certaines URLURL, est l’acronyme du terme anglais « Uniform Resource Locator et peut être traduit en français par « localisateur uniforme de ressource ».
Ce terme... qui, «correctement exploitée» pourrait très bien causer un déni de service, causant par la même un joli plantage de Firefox (un peu comme ccccceeeelluui-ci). Dans un deuxième temps, cette erreur bien exploitée peut permettre le contrôle de l’ordinateur par une tierce personne, pas forcément connue de l’utilisateur habituel de la machine.
Toutes les versions de Firefox seraient concernées par ce problème, et notamment sa dernière version bêta 1.5, sortie le 8 septembre dernier. Pour le moment, aucun patchMise à jour d’un logiciel qui prend la forme d’un fichier de petite taille facile à télécharger. Un patch concerne généralement un domaine bien délimi... définitif permettant de fixer ce problème n’est encore sorti, mais la Fondation MozillaFondation qui dirige des projets open source, principalement Firefox et Thunderbird.
Mozilla est à l’origine le surnom donné à Netscape Navigator, un ... met à disposition des utilisateurs un patch provisoire, qui désactive la fonction vulnérable de Firefox. On peut le trouver en cliquant ici.
Réagissez ! Retour à la liste des news


La phrase qui fait peur
ca fait un peut franglais ca. Ca ne te fais pas vomir Pete Boule ?
ca fait un peut franglais ca. Ca ne te fais pas vomir Pete Boule ?
bah vas y proposes ta traduction
t'aurais voulu un Denis de service peut être ?
chez moi c'est français

t'aurais voulu un Denis de service peut être ?
Je veux bien que Denis R me serve une biere
C'est le patch tout court qui fait pas sérieux. Surtout que les gens qui ont connaissance de cette faille peuvent se contenter d'un "passer le Enable.ISDN en false"... bon j'exagère là
Comment fait-on ?
Comment fait-on ?
Tape "about:config" dans la barre d'adresse
Filtre : IDN
et passer network.enableIDN en "false"
C'est le patch tout court qui fait pas sérieux. Surtout que les gens qui ont connaissance de cette faille peuvent se contenter d'un "passer le Enable.ISDN en false"... bon j'exagère là
Tu as raison, mais chez Mozilla ils sont pas bêtes.
Losqu'on fait ta manip, ça marche. L'installation du patch permet effectivement de modifier automatiquement ce paramètre, sans a aller trifouiller dans le about:config. MAIS : le patch modifie aussi l'user agent de Firefox et y inclue notament la mention (No IDN), sans doute pour prévenir certains sites et eviter d'autre bugs...
C'est donc bien de dire "ce patch sert à rien moi, je suis un boss, un geek, un vrai, un pur, un dur de chez dur, je modifie tout dans le about:config, à l'ancienne..."
Pour info cette faille ainsi que la méthode pour se protéger temporairement (en attendant une solution plus solide dans la v1.5 qui sera sans doute présente à partir de la bêta2 de cette même version) sont connues déjà depuis de nombreux jours
chez moi network.enableIDN était déjà désactivé.

Normal il y a déjà eu une vulnérabilité sur les IDN, tu avais du installer un patch ou modifier ça afin de ne plus être vulnérable...