Navigation
L'actualité informatique et multimédia
L’expert en sécurité Michael Zalewski, déjà connu pour avoir révélé de multiples failles dans les navigateurs, revient sur le devant de la scène en publiant les détails de quatre failles affectant Internet Explorer et Firefox. Non que les quatre failles concernent à la fois les deux navigateurs, chacun récupérant pour l’occasion une sérieuse, l’autre moins.Du côté d’Internet Explorer, dans ses versions 6 et 7, tout d’abord, la faille sérieuse est jugée critique car elle offre aux potentiels pirates une ouverture qui permet de leur faire exécuter directement par le navigateur un code JavaScript, et donc des exécutions arbitraires. La faille peut être exploitée via un site web spécialement conçu pour l’occasion. On se retrouve donc dans le cas d’une faille exploitable à distance, contre laquelle le navigateur ne peut rien, la défense intégrée « s’écroulant comme un château de cartes » selon Zalewski.
Pour la faille moins importante, elle est jugée de sévérité moyenne. Elle n’affecte que la version 6 du navigateur et concerne un problème de spoofing (usurpation d’adresse).
Côté Firefox, la faille sérieuse est en fait une réminiscence d’un problème corrigé précédemment par Mozilla, mais dont tous les aspects n’ont a priori pas été visités selon Zalewski. Une vulnérabilité IFRAME peut en effet être exploitée pour implanter directement un code malveillant dans un site web, comme un keylogger ou un malware.
La faille « moyenne » permet quant à elle de déclencher des téléchargements non autorisés ou non demandés par l’utilisateur.
Zalewski a publié les détails de ces failles, et Mozilla a annoncé que les deux lui « appartenant » étaient actuellement examinées. Chez Microsoft, même combat, une porte-parole ayant annoncé que l’éditeur enquêtait et qu’un bulletin de sécurité serait publié le cas échéant.
Le reste de l'actualité :
07-06-07 : Test du ventirad ND1 pour GPU de chez Thermaltake
07-06-07 : Test vidéo du Raptor X 150 Go à 10 000 tpm
06-06-07 : Netscape Navigator est disponible en version 9 bêta 1
06-06-07 : Trous de sécurité dans les passeports biométriques belges
06-06-07 : Google s'offre des experts en programmation multicoeur
06-06-07 : Quatre nouvelles failles pour Internet Explorer et Firefox
06-06-07 : MSI compare son Circu Pipe aux caloducs d'Asus
06-06-07 : Exposition des ancêtres de l'informatique à la Défense
06-06-07 : Sondage : quelles intentions face à DirectX 10 ?
06-06-07 : Le chipset X38 Express d'Intel supporte-t-il la DDR2 ou non ?
07-06-07 : Test vidéo du Raptor X 150 Go à 10 000 tpm
06-06-07 : Netscape Navigator est disponible en version 9 bêta 1
06-06-07 : Trous de sécurité dans les passeports biométriques belges
06-06-07 : Google s'offre des experts en programmation multicoeur
06-06-07 : Quatre nouvelles failles pour Internet Explorer et Firefox
06-06-07 : MSI compare son Circu Pipe aux caloducs d'Asus
06-06-07 : Exposition des ancêtres de l'informatique à la Défense
06-06-07 : Sondage : quelles intentions face à DirectX 10 ?
06-06-07 : Le chipset X38 Express d'Intel supporte-t-il la DDR2 ou non ?
Firefox 3 : se rendre rapidement sur ses sites préférés
Lorsque l’on commence à posséder une liste immense...
Lorsque l’on commence à posséder une liste immense...
Firefox 3 : ajouter des étiquettes sur les marque-pages
La gestion des étiquettes sous Firefox est un moyen...
La gestion des étiquettes sous Firefox est un moyen...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0976 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0976 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL






























