Exécution de commandes à distance pour la dernière version de Firefox, Mozilla et Netscape Navigator
Billy (BK) Rios et Nate McFeters ont rapporté une vulnérabilité critique pour Firefox, Mozilla et Netscape Navigator pour Windows.
Cette vulnérabilité pourrait permettre l'exécution de commandes à distance sur votre ordinateur, simplement en cliquant sur un lien malformé.
On peut se rappeller les débuts de Firefox qui faisait sa promotion sur sa sécurité par rapport à Internet Explorer, qui était alors sujet à des découvertes régulières de vulnérabilités. Depuis quelques temps, l'on peut remarquer que la tendance s'inverse, Firefox a de plus en plus de vulnérabilités critiques (qui sont rapidements comblées), mais qui sont dûes à des erreurs de développements graves. L'équipe de développement de Firefox n'a-t'elle plus le temps de se pencher sur les bases qui ont fait son succès ? La conclusion actuelle est que Firefox a toujours le vent en poupe, mais qu'il faut bien comprendre que ce navigateur est aussi vulnérable que Internet Explorer.
Ci-dessous le nombre de vulnérabilités, et leurs criticités, pour Firefox et Internet Explorer 7 (source Secunia).
Actuellement il n'existe aucune mise à jour pour cette vulnérabilité, et de plus des POC sont à disposition sur Internet.
Nous vous recommandons donc de naviguer uniquement sur des sites de confiance, ou encore d'utiliser de nouveau Internet Explorer jusqu'à la mise à disposition de la mise à jour de sécurité de Firefox, Mozilla et Netscape Navigator.
Tweet
19-06-2013 à 12:56 - 0 commentaire(s)
La police belge met la main sur des centaines de kilos de cocaïne et héroïnes. Des pirates informatiques aidaient les trafiquants.
19-06-2013 à 12:44 - 0 commentaire(s)
Le Critical Patch Update (CPU) publié par Oracle, fixe 40 nouveaux problèmes de sécurité dans Java SE.
19-06-2013 à 12:37 - 0 commentaire(s)
Le site Internet du journal Auto Hebdo piraté. Plusieurs milliers de lecteurs dans les mains du pirate.
19-06-2013 à 12:35 - 0 commentaire(s)
Un pirate informatique visite le site Internet du Ministère des Finances de la Côté d'Ivoire. Accès aux emails constatés.
19-06-2013 à 12:31 - 0 commentaire(s)
Une faille informatique permet de piéger les visiteurs du site Le Parisien.
19-06-2013 à 12:29 - 0 commentaire(s)
Un pirate informatique s'invite dans le serveur du site Internet de l'aéroport de Tours.
19-06-2013 à 12:26 - 0 commentaire(s)
Pour vendre une pseudo technique de trading, un site web usurpe l'identité de TF1 et modifie un reportage du 13h de Jean-Pierre Pernaut.
18-06-2013 à 12:22 - 0 commentaire(s)
Ce n'est pas une surprise, 2012 aura encore été riche en actualité concernant la cybercriminalité.
Le Critical Patch Update (CPU) publié par Oracle, fixe 40 nouveaux problèmes de sécurité dans Java SE.
Une faille informatique permet de piéger les visiteurs du site Le Parisien.
Un pirate informatique s'invite dans le serveur du site Internet de l'aéroport de Tours.
Ce n'est pas une surprise, 2012 aura encore été riche en actualité concernant la cybercriminalité.
Comment vérifier, avant la mise en production, qu'il n'existe pas de faille de sécurité ? Comment tester l'efficacité des protections mises en place ?
Des pirates informatiques basés à Toulouse et Montpellier arrêtés après avoir fait du business de cartes bancaires dans le Black Market.
Le site Internet de pari en ligne Bet first faillible aux actions malveillantes des pirates.
Le Crédit Populaire d'Algérie visité par un pirate informatique.
Ecrit par Guest le 25.07.2007 à 16h10 | |||
|
|||
Ecrit par Guest le 25.07.2007 à 16h18 | |||
|
|||
Ecrit par Guest le 25.07.2007 à 16h33 | |||
|
|||
Ecrit par Guest le 25.07.2007 à 16h57 | |||
|
|||
Ecrit par Guest le 25.07.2007 à 17h04 | |||
|
|||
Ecrit par Guest le 26.07.2007 à 08h43 | |||
|
|||
Ecrit par Guest le 26.07.2007 à 16h19 | |||
|
|||
Ecrit par Guest le 26.07.2007 à 16h35 | |||
|
|||
Ecrit par Guest le 27.07.2007 à 10h31 | |||
|
|||
Ecrit par Guest le 27.07.2007 à 12h13 | |||
|
|||