FORUM, Forum Discussion, Forum Gratuit, Nom de domaine, Nom de domaine gratuit, Redirection gratuite,

Forum Forum de discussion libre Administrateurs :philfree660, kef_hin
Forum Forum de discussion libre
Non connecté | Se connecter
en ligne : 3 inconnus visitent le forum
Inscription Inscription | Profil Profil | Messages Privés Messages Privés | Recherche Recherche | Online Online | Aide Aide | Créer un blog gratuit

forum Index du forum forumInformatique forumFaille critique sous Firefox 1.5

Auteur : Sujet: Faille critique sous Firefox 1.5  Bas
 the killer
 Modérateur
 Messages postés : 720
 Génie incompris
 the killer
  Posté le 08/12/2005 22:45:09
Send a private message to the killer
Un code prouvant l'exploitation d'une faille critique sous Firefox circule en ce moment sur Internet. Baissez la tête !

http://www.generation-nt.com/images/biblio/art_optimisation-windows-xp/000000008218.jpg

La firme de sécurité informatique Packetstorm Security a posté ce mercredi 7 décembre une preuve d'exploitation d'une faille affectant le navigateur Internet Mozilla Firefox dans sa toute récente déclinaison 1.5, provoquant un certain émoi chez les utilisateurs et les développeurs du petit prodige de l'open-source.

La vulnérabilité touche la base de données de l'historique de Firefox (history.dat), qui gère mal, voire pas, les URLs renfermant de multiples pages: une de ces pages, si elle est piégée, peut causer une saturation de mémoire tampon (buffer overflow) et entraîner la fermeture inopinée du navigateur.

La seule parade connue pour l'instant consiste à purger ce fichier d'historique avant de démarrer Firefox, ou, dans une moindre mesure, à choisir de vider le cache du logiciel à chaque fermeture, ce qui, dans certains cas, peut ralentir l'affichage des pages Web.

John Bambeneck, du SANS Internet Storm Center, déclare que "cette vulnérabilité a été testé, et qu'elle fonctionne. De plus, aucun patch n'est pour l'instant disponible pour la contrer. On peut supposer que si une preuve d'exploitation a pu voir le jour, un code plus vicieux pourrait bientôt s'abattre sur les ordinateurs des internautes qui surfent sur Firefox, et on peut craindre des installations de logiciels malicieux."

Pour rappel, Mozilla Firefox 1.5 est sorti en version finale il y a seulement quelques jours, et la Fondation Mozilla revendiquait il y a quelques semaines avoir crevé le plafond des cent millions de téléchargement pour son navigateur Internet vedette.

De là à dire qu'il existe donc cent millions de PC en dangers…

Source : Génération-NT

http://vicecity25.free.fr/thekiller/Signature.png

http://www.chevrel.org/fr/carnet/images/surfez-mieux.png

forum Index du forum forumInformatique forumFaille critique sous Firefox 1.5
Haut
Aller à :
  Ajouter une réponse rapide

Ajouter une réponse rapide