Une grave faille dans Mozilla Firefox a été abordée dans la version 2.0.0.7 qui est maintenant affiché sur le site web Firefox. L'exploit en cause un problème dans Apple QuickTime qui auraient pu conduire à un compromis avec le navigateur et peut-être le système d'exploitation. La vulnérabilité signalée par Petko D. Petkov à gnucitizen.org, qui a également rendu compte de deux autres vulnérabilités QuickTime année dernière.
Solution: La désactivation de JavaScript dans le navigateur ne peut pas les protéger contre cette attaque, dans les versions des scripts vulnérables transmis par l'intermédiaire du chrome option serait exécuté, quel que soit le JavaScript pour la création de contenu web, tout comme les interprètes de langages tels que Perl et Python exécuter des scripts sur le passé la ligne de commande. Le NoScript add-on, cependant, a fourni une protection contre ce type d'attaque depuis le cross-browser vulnérabilités décrites par MFSA 2007-23 ont été découverts. ~ Mozilla Foundation Security Advisory 2007-28
Télécharger
Firefox 2.0.0.7 est maintenant disponible pour Windows, Mac et Linux en téléchargement gratuit à partir de http://getfirefox.com.
Références










Pas de réponses à "Firefox 2.0.0.7 - Mise à jour critique"
Si vous désirez laisser un commentaire, s'il vous plaît lire les lignes directrices suivantes. Elles sont destinées à vous protéger, vous et les autres utilisateurs du site.
Afin de tenir ces expériences agréables et intéressantes pour tous nos utilisateurs, nous vous demandons de suivre les orientations ci-dessus. N'hésitez pas à participer, poser des questions et nous dire ce que vous pensez! perspicace commentaires sont la bienvenue.
être le premier à commenter.
Taxonomie
La plupart des termes utilisés
S'abonner à cette discussion par RSS