Pour gérer vos consentements :
Categories: Sécurité

Une mise à jour en profondeur pour Firefox 3

Le navigateur web Mozilla Firefox passe aujourd’hui en version 3.0.9. Cette dernière corrige de multiples problèmes. Elle élimine tout d’abord neuf vulnérabilités, dont une classée comme étant critique, deux d’un niveau élevé et deux modérément dangereuses.

La faille critique touche le moteur JavaScript, qui présente de multiples faiblesses : dans certaines circonstances, il peut faire planter l’application. Une corruption de la mémoire a pu être constatée. C’est la porte ouverte à l’exécution de code distant sur la machine de l’utilisateur, ce qui permettra à un pirate d’en prendre le contrôle. Bref, la mise à jour de l’application est vivement recommandée.

Notez que cette faille touche également le logiciel Thunderbird. Toutefois, le moteur JavaScript étant désactivé par défaut lors de la lecture des messages, le risque est ici très limité. Cette vulnérabilité est aussi présente dans Firefox 2. Ce logiciel n’étant plus maintenu par la communauté, il ne vous reste d’autre choix… que de l’abandonner au profit de Firefox 3.

Les développeurs profitent de cette mise à jour pour éliminer divers problèmes nuisant à la stabilité de Firefox, ainsi que quelques bogues ennuyeux (perte des cookies, lenteur lors de l’envoi de gros formulaires, soucis avec certains webmails, etc.). Au total, ce sont 67 bogues qui ont été supprimés. Firefox 3.0.9 est donc une mise à jour importante, même si elle ne corrige que peu de problèmes réellement critiques.

Lire aussi : Tristan Nitot dévoile la feuille de route de la fondation Mozilla

Recent Posts

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

16 heures ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

17 heures ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

19 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

21 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

21 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

22 heures ago