Navigation
L'actualité informatique et multimédia
Une nouvelle faille hautement critique pour Firefox 2.0
Papier de verre, colle, rustine, pompe : c'est parti
Papier de verre, colle, rustine, pompe : c'est parti
Restons dans le domaine de la sécurité ce matin avec la publication par Secunia d’un bulletin concernant le navigateur Firefox de Mozilla. Ce dernier est victime d’une faille jugée « hautement critique ».Cette faille touche l’URI « firefoxurl:// » et la manière dont on peut l’utiliser. Un URI, pour Uniform Resource Identifier, est donc un identifiant de ressource en même temps qu’il offre des moyens d’agir sur elle. Par exemple, une URL (Uniform Resource Locator) est un type d’URI, qui identifie une ressource web et fournit les moyens d’interactions sur l’adresse elle-même.
Dans le cadre de Firefox, l’installation du navigateur enregistre dans la base de registre de Windows l’URI « firefoxurl:// » qui sert en fait à appeler une instance du navigateur depuis une autre application. Puisque l’URI peut servir à préciser certains paramètres, comme par exemple « -chrome », on obtient une solution relativement complète pour appeler Firefox en dehors de son utilisation de base.
On parle alors d’une « invocation » du navigateur, accompagnée d’une série de paramètres. Et ce sont ces paramètres qui coincent, notamment ceux qui font appel au paramètre « -chrome ». Il est en effet possible d’introduire dans l’URI un code JavaScript qui s’exécutera alors de manière totalement arbitraire dans le navigateur. Dès lors, une page web malveillante, spécialement conçue pour l’occasion, pourrait exploiter la faille depuis un autre navigateur, comme Internet Explorer.
Il faut certes que Firefox soit bel et bien présent sur le système, mais le navigateur est présent sur un nombre de machines en augmentation. La faille est effective sur la version 2.0.0.4 du navigateur, et fonctionne sur un système Windows XP Service Pack 2. Selon Secunia, d’autres versions du navigateur et d’autres systèmes pourraient être touchées.
En attendant une solution par Mozilla, la société de sécurité recommande de faire attention aux sites visités. On notera que, selon nos confrères de PC Advisor, Microsoft a indiqué ne pas être en tort, tandis que les développeurs de Mozilla ont réagi en précisant que le comportement de la gestion des URI serait modifié dans la prochaine mise à jour du navigateur.
- FRAPS vient d'être mis à jour : une nouvelle option et des bugs en moins.
10/02/2010 à 09:23 par David - HWiNFO32 mis à jour : meilleur support de certaines GeForce et détection du support du TRIM par les SSD.
09/02/2010 à 17:24 par David - Intel annonce enfin son Itanium 9300 connu sous le nom de code Tukwila
09/02/2010 à 14:01 par David - Il semble que XBit Labs n'aime pas la carte mère P55-GD55 de MSI.
09/02/2010 à 13:59 par David - La Radeon HD 4850 Hybrid Frozr de MSI, elle tient le choc sous Furmark ?
09/02/2010 à 13:58 par David
Microsoft Office 2007 Famille et étudiant
Logiciels à partir de 86,90 euros
Microsoft Office 2007 Professionnel
Logiciels à partir de 199,00 euros
Microsoft Word 2007
Logiciels à partir de 248,90 euros
Windows 7 Familiale Premium (Mise à jour)
Logiciels à partir de 90,00 euros
Corel Paint Shop Pro Photo X2
Logiciels à partir de 46,40 euros
Vista : ces vilaines applications qui désactivent Aero
Comment faire pour remettre Aero en marche ?...
Comment faire pour remettre Aero en marche ?...
Vista : maîtriser les raccourcis clavier de Windows Mail
Si vous avez Vista et que vous utilisez l'application...
Si vous avez Vista et que vous utilisez l'application...
© 2003 -2010 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z - Tendances: Windows 7 (Seven) | iPhone 3GS | New Super Mario Bros. Wii
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.1095 s - Top 100 - Bons plans partenaires
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
?




















