Pour gérer vos consentements :
Categories: Sécurité

Vulnérabilités critiques dans Mozilla, Thunderbird et Firefox

Les failles découvertes sont d’origines diverses. Les plus graves pourraient permettre une prise de main à distance sur la machine attaquée ou le vol de données sensibles.

Plusieurs composants sont touchés, comme la gestion des restrictions Javascript, la gestion des « vcard », la visualisation des images au format BMP et même la gestion du protocole Pop3. Certaines failles pourraient également servir de vecteur de contamination pour un ver ou un virus. Mozilla met à disposition de ses utilisateurs les nouvelles versions des logiciels impactés: Mozilla 1.7.3, Firefox 1.0PR, Thunderbird 0.8. La mise à jour s’impose; rendez-vous sur le site de l’éditeur. Notons que ces vulnérabilités touchent également Netscape 7.x. Après une vague de vulnérabilités découvertes sur Internet Explorer, le butineur de Microsoft, il semblerait que les chercheurs se soient décidés à trouver la petite bête dans les autre navigateurs et applications web. Et ils les trouvent. Ce n’est pas la première fois que l’on découvre des failles dans Mozilla et consorts… Ceux-ci sont de plus en plus utilisés par les internautes qui se rabattent sur ces explorateurs alternatifs dans le but de se protéger de l’insécurité patente d’Internet Explorer. Ironique ! Les utilisateurs ne savent plus sur quel pied danser. Quel que soit le logiciel que vous utilisez, il est impératif de le mettre à jour très régulièrement pour vous protéger. Aurélien Cabezon pour Vulnerabilite.com

Les logiciels vulnérables

Mozilla Firefox 0.9 et inférieures Mozilla Thunderbird 0.7 et inférieures Mozilla 1.7.2 et inférieures Mozilla 1.6 Mozilla 1.5 Mozilla 1.4 Mozilla 1.3 Mozilla 1.2 Mozilla 1.1 Mozilla 1.0 Mozilla 0.x Netscape 7.x

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

2 jours ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

2 jours ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

3 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

3 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

3 jours ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

4 jours ago