Sécurité

 

Multiples vulnérabilités pour Mozilla Firefox

Publié le 18-07-2007 dans le thème Réseau - Sécurité

Pays : International - Auteur : Eric Romang


Pub : Tous les logiciels anti-spam gratuits disponibles sur Internet


Note des lecteurs: 3.0/5

Firefox, qui représente 54,45 % des visiteurs de ZATAZ, comporte plusieurs vulnérabilités critiques 

La fondation Mozilla vient de sortir une mise à jour de son produit phare Firefox. Cette nouvelle version est nommée 2.0.0.5, nous vous conseillons d'effectuer la mise à jour sans plus attendre.

Les vulnérabilités présentes peuvent permettre l'accès à votre ordinateur de façon distante, et l'éxécution de code malveillant sur celle-ci. 

 

# Liens connexes

Alertes émis par le CERTA (français)

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

L´ANSSI recrute de manière originale

06-02-2012 à 19:16 - 0 commentaire(s)

INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.

Nouvelle attaque à l´encontre des clients du Crédit Agricole

05-02-2012 à 10:43 - 0 commentaire(s)

INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.

Sauvegarde des conversations téléphoniques pour France télévision

04-02-2012 à 11:42 - 0 commentaire(s)

INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.

Faille sur le site Wikileaks

04-02-2012 à 11:27 - 0 commentaire(s)

INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.

Piège sur Facebook

04-02-2012 à 10:59 - 0 commentaire(s)

INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.

Arnaque aux logements

04-02-2012 à 10:53 - 0 commentaire(s)

INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.

Une conférence téléphonique du FBI piratée par des Anonymous

04-02-2012 à 10:21 - 1 commentaire(s)

INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.

La Ville de Chambéry corrige une fuite de données

04-02-2012 à 10:05 - 1 commentaire(s)

INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.

Sur le même thème : Réseau - Sécurité

Faille sur le site Wikileaks

INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.

La Ville de Chambéry corrige une fuite de données

INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.

Prudence aux liens vers Darty et ELLE

Des vulnérabilités ont été découvertes sur les sites RueDuCommerce, Darty et du journal ELLE. Prudence aux liens exterieurs.

Quand des Anonymous tapent sur des Anonymous, ça mousse

INFO ZATAZ - Des Anonymous reprochent à d´autres Anonymous d'avoir piraté des sites appartenant à la mouvance d'extrême droite. Pour les punir, leurs identités sont diffusées sur la toile.

Les informations confidentielles de 541 policiers Français diffusées par les Anonymous

Les Anonymous diffusent sur Internet l´identités et des informations confidentielles de plusieurs centaines de policiers Français.

Faille pour Myspace

Info ZATAZ - Une vulnérabilité de type Cross-Site Scripting vise le portail communautaire MySpace.

Multiples failles pour le site économique Forbes

INFO ZATAZ - Plusieurs vulnérabilités touchent le site économique américain Forbes. Les lecteurs peuvent être touchés directement.

La ville de Béthune corrige une fuite de données

INFO ZATAZ - Une méga fuite de données permettait d´accéder à une imposante base de données appartenant à la Mairie de Béthune.

Vos réactions ( 9 )

 Ecrit par Guest le 18.07.2007 à 15h49 

#

Invités


Inscrit le 13-02-2012

Quelque soit la plateforme utilisée ?


 Ecrit par Guest le 18.07.2007 à 17h06 

#

Invités


Inscrit le 13-02-2012

merci pour la mise ajour

depuis le 13/06/07 cette vunérabilité etait exposer http://www.certa.ssi.gouv.fr/site/CERTA-20...-012/index.html


 Ecrit par Guest le 18.07.2007 à 20h09 

#

Invités


Inscrit le 13-02-2012

Zataz pourrait il faire un dossier un jour montrant qu il y a autant de problemes sous linux que windows, sous pc que sous mac et sous IE et mozilla pour enfin mettr fin a la guerre entre plateforme ?
Pour qu'enfin les gens prennent consciences qu'il n existe pas un produit meilleurs qu'un autre mais que tout est seulement question d utilisations et d ergonomie personnelle.


 Ecrit par Guest le 19.07.2007 à 06h54 

#

Invités


Inscrit le 13-02-2012

Alfred :

Je suis entièrement d'accord avec toi, il n'y a pas un OS meilleur qu'un autre, ce serait vraiment grotesque de dire ça. Et les failles de Firefox sont les failles de Firefox, peu importe le OS.

Mais il serait aberrant de dire que les failles d'un programme ont les mêmes répercussions sur un système Mac OS X ou Linux que sur Windows. Windows accorde tous les droits à n'importe quel programme, il ne contient aucune sécurité sur cette base contrairement à Linux. Là il n'est pas question de trancher sur le meilleur OS mais tout simplement de se pencher sur le fait que Linux intègre une protection auquelle on ne peut trouver d'équivalent à comparer chez Windows, Windows autorise tout sans restriction.


 Ecrit par Guest le 19.07.2007 à 07h19 

#

Invités


Inscrit le 13-02-2012

passif je te remercie pour ce lien, je ne le connaissais pas. Sinon pour Mertiki, windows ne permet pas de faire tous ce que l'on veut sans restriction, il suffit de n'utiliser qu'un compte utilisateur normal à la place d'utiliser le compte administrateur. Le problème pour windows c'est que la plupart du temps les gens travaillent en administration de façon constante, sans réfléchir. C'est comme si tu travaillais tous le temps en root sous linux .....


 Ecrit par Guest le 19.07.2007 à 07h21 

#

Invités


Inscrit le 13-02-2012

passif le lien que tu as donné est relatif à d'ancienne vulnérabilité. Celles mentionnée par ZATAZ sont là : http://www.certa.ssi.gouv.fr/site/CERTA-20...-318/index.html


 Ecrit par Guest le 19.07.2007 à 07h22 

#

Invités


Inscrit le 13-02-2012

J'utilise les 2 OS en fonction de mes besoins et je dois dire que je ré-installe moins souvent un Linux qu'un windows (par contre,quand le pingouin se crash...bonjour les dégâts lol).

Perso j'ai un serveur proxy-firewall qui me sert aussi de serveur WEB,DHCP,Webmail et contrôleur de domaine et là,je dois dire que si je n'avais pas SME SERVER (open source basé sur une red-hat) ben l'équivalent windows m'aurait coûté un paquet d'€.

Maintenant,comme le disait Mertiki : une faille de sécurité sur un système Unix/Linux engendre moins de dégâts que la même sous Windows.

Comme je le dis toujours : pour les réseaux et l'internet : Linux...pour le multimédia et les jeux -> windows...chaque OS a ses points forts et ses points faibles : à l'usager de tirer le meilleur parti de chacun d'eux ;-)


 Ecrit par Guest le 20.07.2007 à 03h37 

#

Invités


Inscrit le 13-02-2012

wow : Le compte utilisateur normal refuse les droits d'installation de logiciels via Windows Installer ou la modification de certains paramètres systèmes, l'installation de drivers ou autres et l'accès aux fichiers n'ayant pas les droits requis si le système de fichier est le NTFS.

Mais ça n'a rien à voir avec la sécurité Linux qui est réellement bâtie autour des droits d'accès de fichiers qui sont d'office configurés de façon très stricte. En plus que l'administrateur sous Linux doit autoriser chaque action administrative à l'aide du mot de passe.

Je ne pense toujours pas Linux comme supérieur, mais je trouve important de ne pas faire d'erreur comme dire " Tous les OS sont équivalents, ou tel OS est meilleur que l'autre ". Il serait peut-être mieux de préciser les différences entre chaque OS afin d'en tirer le meilleur.

Stef : Je suis pas mal d'accord avec toi!

Mais bon je ne veux pas troller, juste apporter des précisions qui m'apparaissaient importantes.


 Ecrit par Guest le 20.07.2007 à 05h50 

#

Invités


Inscrit le 13-02-2012

Comme à son habitude, Mozilla a été très réactif et la mise à jour de Firefox ne s'est pas fait attendre!!

Nous voilà déjà en version 2.0.0.5


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Rechercher dans les Alertes

Mots clés
  sur ZATAZ sur le web

 



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft

Vigilants.fr veille informatique sur les réseaux.
VPN, connexion securisee, haut débit plus de 1000Ko/s, traffic illimité et sans filtrage de ports ni de protocoles, plusieurs adresses et pays différents - service disponible 24h/24h
Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA