Mardi dernier Secunia révélait la découverte d'une faille « extremely critical » sous Firefox dans sa version Linux. Jeudi on a pu apprendre que le cousin du navigateur, Thunderbird, est lui aussi touché par la même faille, encore uniquement dans sa version Linux.
La société danoise de sécurité a donc encore considéré que cette faille était également extrêmement critique. Pour rappel, le trou de sécurité concerne la manière dont le logiciel traite les URL qui pourraient comporter certaines lignes de commandes à exécuter sous Linux. Si ces commandes sont contenues dans l'URL, le navigateur les exécute automatiquement, ce qui est très dangereux selon Secunia.
La version 1.0.7 a corrigé ce trou de sécurité ainsi que d'autres, mais pour Thunderbird, la vulnérabilité est toujours présente, aucune nouvelle version n'étant venue corriger le problème. Par exemple, si l'utilisateur clique un lien direct « mailto: » à partir de son navigateur et que Thunderbird s'ouvre par défaut, alors toutes les commandes Linux dissimulées dans le lien s'exécutent.
Selon Mozilla et BugZilla, le bug a été rapporté et devrait être corrigé d'ici peu. Mais pour l'instant, la recommandation de Secunia est simple : ne pas utiliser Thunderbird comme logiciel par défaut. Vous êtes prévenus.
Source de l'INformation : InformationWeek
Le reste de l'actualité :
24-09-05 : Test de barrettes de mémoire vive DDR2 en or signées
23-09-05 : Un programme gratuit pour lutter contre le piratage
23-09-05 : RSF : Guide pratique du blogger et du cyberdissident
23-09-05 : Petite histoire d'Internet Explorer
23-09-05 : Faille "extrêmement critique" pour Thunderbird Linux
23-09-05 : Premier test d'une carte à base de GeForce 6100
23-09-05 : Apple corrige 10 failles de sécurité sous Mac OS X
23-09-05 : Nouvelle gamme Radeon d'ATI : le décompte commence
23-09-05 : Google confirme la mise en place de son accès Wifi
Voilà, Firefox 3.0 est sorti, et vous vous êtes retrouvés...
Si vous recevez des documents au format Open XML, vous...
La version 64 bits de Vista propose deux versions de...
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0653 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL






























