- Tout va bien pour FireFox !
- Les défis de Microsoft pour 2005
- Navigateur Opera en version 8.0
- Un Windows XP sans lecteur multimédia
- Sanctions confirmées pour Microsoft
- Faille de sécurité dans Symantec LiveUpdate
- Adobe Acrobat Reader 7.0 disponible
- Le SP2 de Windows XP se fait malmener
- Nouvelle version du forum
- Microsoft se passe de la pommade
Photoshop. Qui ne connaît pas ce nom ? Avec l’essor de la photographie numérique, le leader du logiciel de retouche leader du marché a logiquement pris une place prépondérante dans notre vie quotidienne. Un épisode récent de la vie politique a même m ...
Lire la suite
Encore une fois, l'inertie de Microsoft est venue près de lui causer des maux de tête. Un nouveau cheval de Troie, portant le nom de Cependant et heureusement pour Microsoft, le niveau d'alerte de Phel est qualifié de bas par Symantec. Le cheval de Troie s'attaque donc à Microsoft Windows XP SP2 et pourrait causer l'instabilité de ce dernier.
Voilà qui devrait encore plus donner le sourire aux dirigeants de Mozilla...
Plus d'informations sur le site de Symantec
-
Actualité précédente
Un iMac à moins de 500$ ? -
Actualité suivante
Windows XP Reduced Media Edition
- 1 / 2
- Suivante
-
On a pas fini si on sort une news a chaque fois qu'il y a une faille dans un OS qui tourne sur PC
faudra penser a changer le nom du site : ce n'est plus PRESENCE PC, mais FAILLES PC qu'il faudra mettre.
Sinon pourquoi parler de celle la plutot qu'une autre ?
Pourquoi en parler alors que l'info est sortie il y a quelques mois ? (comme precisé dans la news en plus)
Bref je trouve ça orienté comme news...
sans doute une sorte d'appel au troll des lecteurs pour qu'ils se defoulent et restent au lieu d'aller ailleurs...
Presence PC tu pars en vrille
| alaindc a écrit : c'est pas microsoft qui dit faire de la sécurité sa priorité? |
J'adore cet argument bien pourris. C'est corrigé tous les jours mais ils sortent une release tous les 2 mois
![[:spamafote] [:spamafote]](http://img.infos-du-net.com/forum/images/perso/spamafote.gif)
| ultrabill a écrit : C'est corrigé tous les jours mais ils sortent une release tous les 2 mois |
Rien ne t'oblige à attendre deux mois et n'utiliser que des version majeures. Les dernières versions, mises à jour quotidiennement, sont constamment disponibles sur ftp.
De plus, pour les failles 'critiques', ils sortent dès que possible soit un patch soit une version mineure (ça veut dire deux ou trois jours, pas deux mois). C'est ce qui s'est passé pour la 0.9.x
| ultrabill a écrit : J'adore cet argument bien pourris. C'est corrigé tous les jours mais ils sortent une release tous les 2 mois |
Lorsque la faille est critique, une nouvelle version sort très rapidement. Et puis les nouvelles version ne sortent pas tous les 2 mois. De plus il y a des versions nightly build qui sortent à flux tendu tout en tenant compte des corrections.
Faut arrêter de troller sur les corrections de failles, Microsoft est loin derrière Mozilla, c'est un fait, la polémique est inutile...
| Antar a écrit : Lorsque la faille est critique, une nouvelle version sort très rapidement. Et puis les nouvelles version ne sortent pas tous les 2 mois. De plus il y a des versions nightly build qui sortent à flux tendu tout en tenant compte des corrections. |
C'est tellement génial de récuperer les Nightly Bluids tous les jours
Non c'est sûr, ça ne sort pas tous les 2 mois ... Il a quel âge FF 1.0 ? (aide : http://www.mozilla.org/press/mozilla-2004-11-09.html)
| Athropos a écrit : Rien ne t'oblige à attendre deux mois et n'utiliser que des version majeures. Les dernières versions, mises à jour quotidiennement, sont constamment disponibles sur ftp. |
Les version 0.9.x, comme leur nom l'indique, n'étaient pas des versions "finales prêtes à être propulsées chez Monsieur Tout-le-monde", donc ils pouvaient se permettre de faire 2 ou 3 versions par mois
| ultrabill a écrit : Les version 0.9.x, comme leur nom l'indique, n'étaient pas des versions "finales prêtes à être propulsées chez Monsieur Tout-le-monde", donc ils pouvaient se permettre de faire 2 ou 3 versions par mois |
Sauf qu'avec la 1.0 le système d'installation automatique de correctif/upgrade est actif. Les patchs peuvent donc etre libérés très vite et diffusés simplement.
donc la foncdation mozilla ne sortira pas de version majeure de ff avant quelques temps c'est vrai, mais les correctifs seront disponibles et diffusés asap
| yoconono a écrit : Sauf qu'avec la 1.0 le système d'installation automatique de correctif/upgrade est actif. Les patchs peuvent donc etre libérés très vite et diffusés simplement. |
ben je veux bien, mais j'ai pas souvenir d'avoir vu des patch pour firefox distribué avec ce moyen depuis la sortie de la 1.0
patch pour les thèmes et autres extension, ok, mais pas pour firefox...
pourtant, il me semble que des failles on ete decouvertes depuis, non?
(j'ai retrouvé la news a laquelle je pensais: http://www.clubic.com/actualite-17 [...] ernet.html )
tout ca pour dire que ce systeme m'inspire quand même moins confiance que le liveupdate de µsoft, mais enfin...
http://www.securityfocus.com/bid/11467/discussion/
Si j'ai bien compris, il faut surfer sur un site exploitant un activeX (ceux qui ont Maxthon/Avant peuvent dormir tranquille) tout en ayant un popup d'aide de windows ouvert. La faille exploitée permet d'exécuter un code dans zone locale de l'ordinateur visé.
C'est inadmissible que la faille ne soit pas corrigée. On peut se consoler vu que son exploitation relève de l'exploit de malchance.
| yoconono a écrit : Sauf qu'avec la 1.0 le système d'installation automatique de correctif/upgrade est actif. Les patchs peuvent donc etre libérés très vite et diffusés simplement. |
Si les utilisateurs l'utilisent aussi souvent que Windows Update, ça promet...
| squall a écrit : Citation :It is possible for an attacker to use the 'hhctrl.ocx' HTML ActiveX control object to place and execute arbitrary code on the Local Zone of the affected computer; this is possible due to the ability of the attacker to inject script code into a help pop-up window that resides in the Local Zone. http://www.securityfocus.com/bid/11467/discussion/ Si j'ai bien compris, il faut surfer sur un site exploitant un activeX (ceux qui ont Maxthon/Avant peuvent dormir tranquille) tout en ayant un popup d'aide de windows ouvert. La faille exploitée permet d'exécuter un code dans zone locale de l'ordinateur visé. C'est inadmissible que la faille ne soit pas corrigée. On peut se consoler vu que son exploitation relève de l'exploit de malchance. |
parce que Maxthon & autres surcouches ne sont pas basés sur IE?
les surcouches n'utilisent pas ActiveX?
1ere nouvelle...
| Bandit Scott a écrit : parce que Maxthon & autres surcouches ne sont pas basés sur IE? |
J'aime pas défendre ces "surcouches" comme on les appelle, mais il me semble que certaines désactivent justement le support des ActiveX par le cœur d'IE, non ? (du moins pour les sites qui ne sont pas explicitement autorisés).
| kaxxymo a écrit : l'info parle d'un cheval de troie pas d'une faille, apprends a lire |
"exploite une faille d'Internet Explorer"
je sais lire, ET TOI??? oui, la faille date de plus de mois...mais ça parle de FAILLE EXPLOITÉE! et sans cette faille, le cheval de troie ne peut faire de mal...
////////////////////////////////////////////
citation ultrabill=J'adore cet argument bien pourris. C'est corrigé tous les jours mais ils sortent une release tous les 2 mois
![[:spamafote] [:spamafote]](http://img.infos-du-net.com/forum/images/perso/spamafote.gif)
la dernière(et rare) faille critique, sur firefox-mozilla, était corrigé le lendemain, avec une nouvelle version disponible...
- 1 / 2
- Suivante
-




![[:wishmaster] [:wishmaster]](http://img.infos-du-net.com/forum/images/perso/wishmaster.gif)

sauf que...ils corrigent les failles...bien des mois plus tard!
une faille sur mozilla-firefox(c'est très rare) est souvent corrigée le même jour, ou le lendemain.