Pour gérer vos consentements :
Categories: Sécurité

Firefox 3.5.6 corrige sept failles de sécurité

Alors que la prochaine version majeure de Firefox, la 3.6, est en cours de finalisation, Mozilla poursuit les mises à jour de son navigateur en versions 3.5 et 3.0. Pour des raisons de sécurité essentiellement.

La version 3.5.6 du navigateur ouvert corrige pas moins de 7 failles de sécurité dont 3 considérées comme critiques et 1 importante. Des vulnérabilités critiques ont été constatées dans les bibliothèques libtheora (vidéo) et liboggplay (média) ainsi que dans la gestion mémoire. Dans tous les cas, l’exploitation des failles peut mener à une corruption de la mémoire ouvrant la porte à l’injection de code arbitraire.

Moins impacté, Firefox 3.0.16 corrige 5 brèches de sécurité constatées dans la version précédente. Dont une critique liée au risque de corruption de mémoire et l’injection de code arbitraire qui s’ensuit. A noter que certaines failles touchent également la suite web SeaMonkey qui y répond en évoluant vers la version 2.0.1.

Les mises à jours de ces différentes applications s’effectueront automatiquement d’ici 24 à 48 heures. Dans le cas contraire, Mozilla invite fortement à effectuer les mises à jour depuis l’outil de vérification ou en téléchargeant les nouvelles versions des navigateurs.

Recent Posts

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

18 heures ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

22 heures ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

24 heures ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

3 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

3 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

4 jours ago