Navigation
L'actualité informatique et multimédia
MAJ : L'annonce de cette faille était en fait un canularSi l’on en croit les affirmations de deux hommes durant la conférence ToorCon, Firefox serait victime d’une faille intervenant lorsque le navigateur gère du code JavaScript. Pour Mischa Spiegelmock et Andrew Wbeelsoi, l’intégration du JavaScript au sein de Firefox est un « désordre total » qu’il est tout simplement impossible de corriger.
L’annonce est plus que tranchée et la faille n’est pour le moment pas officiellement confirmée. Durant la conférence ToorCon, qui réunit des hackers, Spiegelmock et Wbeelsoi ont fait la démonstration de l’exploitation de la faille touchant au JavaScript. En fait, ils ont en théorie présenté suffisamment de détails pour que l’exploitation puisse être refaite par tous les participants de la conférence. Un point que regrette vivement Window Snyder.
La directrice de la sécurité de Mozilla, récemment nommée, estime en effet qu’il est dommage que les deux hommes aient donné autant de détails : « Ils avaient apparemment assez d’informations dans leur présentation pour qu’un attaqueur la reproduise. Je pense qu’il est malheureux que les utilisateurs soient ainsi exposés au risque, mais il semble que cela ait été leur but. »

Snyder précise toutefois que même sans passer par les circuits traditionnels de signalement des bugs, les auteurs de la présentation ont fourni assez de détails pour que les développeurs de Firefox se penchent sur le sujet. Selon Snyder, il pourrait s’agir en fait d’une variation d’une vieille attaque,. Elle précise en outre que des recherches vont être faites sur le sujet en émettant des réserves : « Si la faille se trouve dans la machine virtuelle JavaScript, ce ne sera pas une réparation rapide. »
Pendant la présentation, un employé travaillant sur la sécurité chez Mozilla, Jesse Ruderman, a pris la parole pour s’adresser à Spiegelmock et Wbeelsoi. Après que ces derniers ont annoncé connaître l’existence d’une trentaine de failles non dévoilées, Ruderman leur a demandé en effet de bien vouloir utiliser la voie traditionnelle pour déclarer les bugs, en empochant les 500 dollars de récompense pour chaque véritable bug découvert. Les deux hommes ont alors ri en précisant que leur travail concernait le bien-être d’Internet.
Le reste de l'actualité :
02-10-06 : Faille du Wifi des MacBook : ne saurons-nous jamais ?
02-10-06 : Kingdom Hearts II et INpact Virtuel : la belle et la bête ?
02-10-06 : Directive Recyclage : dépolluer et recycler les batteries
02-10-06 : Intel confirme investir massivement dans des usines 45nm
02-10-06 : Vista : une dernière build avant la version finale
02-10-06 : Firefox : faille supposée dans la gestion du JavaScript (MAJ)
02-10-06 : Entrée en vigueur de la taxe sur les baladeurs audio-vidéo
02-10-06 : Seagate mise sur Singapour pour produire ses disques durs
02-10-06 : HIS : Radeon X1300 512 Mo, double DVI, low profile, passive
02-10-06 : Le cadastre débute sa mise en ligne fin 2007
02-10-06 : Kingdom Hearts II et INpact Virtuel : la belle et la bête ?
02-10-06 : Directive Recyclage : dépolluer et recycler les batteries
02-10-06 : Intel confirme investir massivement dans des usines 45nm
02-10-06 : Vista : une dernière build avant la version finale
02-10-06 : Firefox : faille supposée dans la gestion du JavaScript (MAJ)
02-10-06 : Entrée en vigueur de la taxe sur les baladeurs audio-vidéo
02-10-06 : Seagate mise sur Singapour pour produire ses disques durs
02-10-06 : HIS : Radeon X1300 512 Mo, double DVI, low profile, passive
02-10-06 : Le cadastre débute sa mise en ligne fin 2007
Firefox 3 : se rendre rapidement sur ses sites préférés
Lorsque l’on commence à posséder une liste immense...
Lorsque l’on commence à posséder une liste immense...
Firefox 3 : ajouter des étiquettes sur les marque-pages
La gestion des étiquettes sous Firefox est un moyen...
La gestion des étiquettes sous Firefox est un moyen...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0344 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0344 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL






























