Pour gérer vos consentements :
Categories: Sécurité

Fausse alerte sur la faille Firefox

Rappel : une faille de sécurité importante a été découverte dans le nouveau moteur JavaScript intégré au navigateur web Firefox 3.5. Simon Berry-Byrne avait alors diffusé un exemple de code permettant d’exploiter cette vulnérabilité, mettant ainsi les utilisateurs du navigateur en réel danger face aux apprentis pirates présents sur le web. Une méthode discutable.

Une journée seulement après la sortie du patch 3.5.1 du navigateur Firefox, une nouvelle faille serait apparue. Les dirigeants de Mozilla veulent mettre certaines choses au point. Outre la méthode utilisée pour diffuser la faille, les dirigeants expliquent que la vulnérabilité ne permettrait pas de prendre contrôle des machines.

De plus, les notes internes de Mozilla ont révélé que la faille était moins importante qu’elle n’y semblait. A en croire les développeurs, la nouvelle vulnérabilité dénoncée juste après la sortie de la mise à jour 3.5.1 ne peut pas être exploitée pour prendre le contrôle d’une machine ou lancer des attaques de type « déni de service ». Les responsables ont indiqué que : « Les rapports parus dans la presse et diverses agences de sécurité ont indiqué à tort qu’il s’agissait d’un bug exploitable. Nous n’avons constaté aucun exemple d’exploitation« . Pourtant la faille existe bel et bien sous Windows et Mac OS X…

Toujours est-il que malgré ce « détail », Mozilla annonce qu’elle va passer le milliard d’utilisateur de son navigateur. Une « success story » depuis le lancement du navigateur en version 1.0 en novembre 2004. Le chiffre (en téléchargements) atteindrait à l’heure actuelle les 978 millions d’ utilisateurs . Le milliard pourrait alors être touché au mois d’août. Ou pas.

A Lire également : notre dossier sur les navigateurs Web de nouvelle génération au banc d’essai

Recent Posts

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

5 minutes ago

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

3 jours ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

3 jours ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

4 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

4 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

4 jours ago