Navigation
L'actualité informatique et multimédia
Le site PacketStormSecurity vient de publier sans trop de ménagement, un proof of concept ciblant Firefox 1.5. La démonstration met en exergue un bug de type débordement de mémoire tampon (buffer overflow).Grosso modo, lorsqu’on visite un site, son adresse et d’autres éléments sont stockés dans le fichier history.dat. PacketStorm Security a donc dévoilé un petit script générant une très grosse quantité de données destinées à être enregistrées automatiquement dans ce fichier et, selon la société, à étrangler par saturation le navigateur.
A chaque démarrage, le fichier en question étant chargé, explique-t-on, le navigateur libre peut subir des ralentissements ou des blocages suite à une surconsommation de ressources. Selon Secunia, ou FrSirt, cependant, ce problème qui pourrait être confirmé sous d’autres versions du navigateur, n’est absolument pas critique.
Des tests auraient été effectués sous Windows XP avec le Service Pack 2, mais l’on ne connaît pas encore l’exacte étendue des versions et systèmes en cause. Faute de patch officiel, PacketStorm préconise plusieurs solutions comme la suppression de l’Historique (menu Outils, Options, Vie privée, Historique, et configuration du nombre de jours sur 0). Aucune exploitation de cette faille n’a été à cet instant signalée et une enquête est en cours sur l'exacte profondeur de ce problème..
Rédigée par le vendredi 09 décembre 2005 à 15h26 (14332 lectures)
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0287 s - Top 100 - Nos partenaires
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL

























