Publicité
Dernier test
Internet dans le TGV : comment ça marche ?

Internet dans le TGV : comment ça marche ? La SNCF a lancé ce matin un service d'accès à internet sans fil dans le TGV Est. Un pari plus difficile à relever dans un train roulant à 320 km/h. La solution implantée par la SNCF est audacieuse, et mérite que l'on s'y attarde. Attention au départ... Lire la suite

Voir tous les tests et comparatifs Internet pratique

Firefox vulnérable

Mardi 13 septembre 2005 à 14:29 par Pete Boule
Source: Presence PC – Mots-clés : Internet et réseau
14 commentaires

Tom Ferris fait partie de ces experts en sécurité plutôt pointilleux. Dernièrement, il a trouvé une faille dans FirefoxFirefox est le nom du principal navigateur web conçu par la fondation Mozilla. C’est un projet conçu en open source. Firefox est né des cendres de Net.... Cette dernière serait critique, et représenterait suffisamment de risques pour qu’un intrus puisse prendre le contrôle d’un ordinateur à distance.

C’est une erreur de traitement de certaines URLURL, est l’acronyme du terme anglais « Uniform Resource Locator et peut être traduit en français par « localisateur uniforme de ressource ». Ce terme... qui, «correctement exploitée» pourrait très bien causer un déni de service, causant par la même un joli plantage de Firefox (un peu comme ccccceeeelluui-ci). Dans un deuxième temps, cette erreur bien exploitée peut permettre le contrôle de l’ordinateur par une tierce personne, pas forcément connue de l’utilisateur habituel de la machine.

Toutes les versions de Firefox seraient concernées par ce problème, et notamment sa dernière version bêta 1.5, sortie le 8 septembre dernier. Pour le moment, aucun patchMise à jour d’un logiciel qui prend la forme d’un fichier de petite taille facile à télécharger. Un patch concerne généralement un domaine bien délimi... définitif permettant de fixer ce problème n’est encore sorti, mais la Fondation MozillaFondation qui dirige des projets open source, principalement Firefox et Thunderbird. Mozilla est à l’origine le surnom donné à Netscape Navigator, un ... met à disposition des utilisateurs un patch provisoire, qui désactive la fonction vulnérable de Firefox. On peut le trouver en cliquant ici.


Réagissez ! Retour à la liste des news
Publicité
Commentaires

lfr 13/09/2005 14:45
Masquer
-0+
lfr
chez moi network.enableIDN était déjà désactivé. :heink: :)
thecoin 13/09/2005 14:56
Masquer
-0+
thecoin
pour qu’un intrus puisse prendre le contrôle d’un ordinateur à distance.


La phrase qui fait peur :lol:
totov 13/09/2005 15:03
Masquer
-0+
totov
Citation :un déni de service



ca fait un peut franglais ca. Ca ne te fais pas vomir Pete Boule ?
seb corgan 13/09/2005 15:14
Masquer
-0+
seb corgan
mafate76 a écrit :

Citation :un déni de service



ca fait un peut franglais ca. Ca ne te fais pas vomir Pete Boule ?



bah vas y proposes ta traduction :jap:
nedurb 13/09/2005 15:16
Masquer
-0+
nedurb
chez moi c'est français


t'aurais voulu un Denis de service peut être ? :o
ultrabill 13/09/2005 16:30
Masquer
-0+
ultrabill
Ca fait pas sérieux leur "patch non signé" :/
squall 13/09/2005 17:00
Masquer
-0+
squall
C'est le patch tout court qui fait pas sérieux. Surtout que les gens qui ont connaissance de cette faille peuvent se contenter d'un "passer le Enable.ISDN en false"... bon j'exagère là :D
darkelf 13/09/2005 17:04
Masquer
-0+
darkelf
a écrit :

chez moi c'est français


t'aurais voulu un Denis de service peut être ? :o




Je veux bien que Denis R me serve une biere :D
MyKael 13/09/2005 17:33
Masquer
-0+
MyKael
tyrese a écrit :

C'est le patch tout court qui fait pas sérieux. Surtout que les gens qui ont connaissance de cette faille peuvent se contenter d'un "passer le Enable.ISDN en false"... bon j'exagère là :D




Comment fait-on ?
ultrabill 13/09/2005 17:48
Masquer
-0+
ultrabill
KyserKill a écrit :

Comment fait-on ?



Tape "about:config" dans la barre d'adresse

Filtre : IDN
et passer network.enableIDN en "false"
MyKael 13/09/2005 17:56
Masquer
-0+
MyKael
Merci :jap: .
makina-galaxy 13/09/2005 19:05
Masquer
-0+
makina-galaxy
tyrese a écrit :

C'est le patch tout court qui fait pas sérieux. Surtout que les gens qui ont connaissance de cette faille peuvent se contenter d'un "passer le Enable.ISDN en false"... bon j'exagère là :D




Tu as raison, mais chez Mozilla ils sont pas bêtes.

Losqu'on fait ta manip, ça marche. L'installation du patch permet effectivement de modifier automatiquement ce paramètre, sans a aller trifouiller dans le about:config. MAIS : le patch modifie aussi l'user agent de Firefox et y inclue notament la mention (No IDN), sans doute pour prévenir certains sites et eviter d'autre bugs...

C'est donc bien de dire "ce patch sert à rien moi, je suis un boss, un geek, un vrai, un pur, un dur de chez dur, je modifie tout dans le about:config, à l'ancienne..."

Pour info cette faille ainsi que la méthode pour se protéger temporairement (en attendant une solution plus solide dans la v1.5 qui sera sans doute présente à partir de la bêta2 de cette même version) sont connues déjà depuis de nombreux jours :).

teddymas a écrit :

chez moi network.enableIDN était déjà désactivé. :heink: :)




Normal il y a déjà eu une vulnérabilité sur les IDN, tu avais du installer un patch ou modifier ça afin de ne plus être vulnérable...
hysteric 13/09/2005 20:52
Masquer
-0+
hysteric
ouais: c'est marrant les mecs testent les failles sans les patchs deja connus :/
squall 13/09/2005 22:39
Masquer
-0+
squall
makina >> je disais ça comme ça, moi je suis protégé. Ben ouais j'ai Maxthon [:grut]

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Publicité