Pour gérer vos consentements :
Categories: Sécurité

Une mise à jour en profondeur pour Firefox 3

Le navigateur web Mozilla Firefox passe aujourd’hui en version 3.0.9. Cette dernière corrige de multiples problèmes. Elle élimine tout d’abord neuf vulnérabilités, dont une classée comme étant critique, deux d’un niveau élevé et deux modérément dangereuses.

La faille critique touche le moteur JavaScript, qui présente de multiples faiblesses : dans certaines circonstances, il peut faire planter l’application. Une corruption de la mémoire a pu être constatée. C’est la porte ouverte à l’exécution de code distant sur la machine de l’utilisateur, ce qui permettra à un pirate d’en prendre le contrôle. Bref, la mise à jour de l’application est vivement recommandée.

Notez que cette faille touche également le logiciel Thunderbird. Toutefois, le moteur JavaScript étant désactivé par défaut lors de la lecture des messages, le risque est ici très limité. Cette vulnérabilité est aussi présente dans Firefox 2. Ce logiciel n’étant plus maintenu par la communauté, il ne vous reste d’autre choix… que de l’abandonner au profit de Firefox 3.

Les développeurs profitent de cette mise à jour pour éliminer divers problèmes nuisant à la stabilité de Firefox, ainsi que quelques bogues ennuyeux (perte des cookies, lenteur lors de l’envoi de gros formulaires, soucis avec certains webmails, etc.). Au total, ce sont 67 bogues qui ont été supprimés. Firefox 3.0.9 est donc une mise à jour importante, même si elle ne corrige que peu de problèmes réellement critiques.

Lire aussi : Tristan Nitot dévoile la feuille de route de la fondation Mozilla

Recent Posts

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

1 heure ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

20 heures ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

23 heures ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

1 jour ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

3 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

3 jours ago