Pour gérer vos consentements :
Categories: Logiciels

Une ultime version pour Firefox 2.0

Promis juré, cette fois-ci ce sera bien la dernière version de Firefox 2.0 ! La fondation Mozilla a récemment sorti Firefox 2.0.0.20, disponible sous Windows, Mac OS X et Linux, et ceci en pas moins de 57 langues différentes. Dans la plupart des cas, la mise à jour du logiciel sera automatique.

Cette version corrige un bogue non critique de la 2.0.0.19, qui ne touchait que Windows. En utilisant une ligne de code JavaScript précise, il était possible de transmettre les données saisies dans un site (par exemple des codes d’authentification), vers un autre.

Cette faille demeure peu grave, car elle suppose que le code est présent sur le site d’origine, ce qui impose qu’il ait été préalablement modifié par un pirate. De plus, l’exploit ne permet que de capter un nombre limité d’informations (un ou deux mots, dans la plupart des cas).

En fait, cette faille avait été corrigée avec la mouture 2.0.0.19 de Firefox, mais les développeurs avaient omis d’appliquer le patch au binaire destiné à Windows.

La fondation Mozilla rappelle qu’il s’agira de la dernière version de maintenance de Firefox 2.0. Plus aucun correctif – même lié à la sécurité – ne sera fourni. Les utilisateurs sont donc priés de migrer rapidement vers Firefox 3.0. Il n’y a toutefois pas encore de réelle urgence (la 2.0.0.20 datant du 18 décembre). Aussi, certains utilisateurs professionnels préfèreront peut-être attendre la sortie de Firefox 3.1, avant de migrer leur poste de travail.

Recent Posts

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

10 heures ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

13 heures ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

15 heures ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

3 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

3 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

3 jours ago