froogy
Nombre de messages : 61304 Age : 72 Localisation : Le Gard Emploi : Retraité Loisirs : Ordi,ballades,films,musique. Date d'inscription : 20/08/2004
| Sujet: Faille dans firefox et Netscape Ven 9 Sep - 19:00:54 | |
| Une vulnérabilité a été découverte dans les navigateurs Firefox et Netscape. Un défaut dans la gestion des caractères spéciaux permet à un individu malveillant de provoquer le plantage du navigateur de sa victime et pourrait permettre l'exécution de code malicieux via une page web piégée. 2. LOGICIEL(S) CONCERNE(S)
Firefox 1.0.6 et versions inférieures Netscape 8.0.3.3 et versions inférieure 3. CORRECTIF DISPONIBLE
Le découvreur de la faille ayant fait le choix de ne pas coopérer avec l'éditeur avant de publier sa découverte, pour le moment il n'existe pas de correctif officiel et le risque d'exploitation malveillante à grande échelle est important car des détails techniques concernant la faille ont été rendus public. Outre la vigilance vis-à-vis des liens et fichiers HTML non sûrs, les utilisateurs concernés peuvent également désactiver à titre préventif la prise en charge des caractères spéciaux au format IDN par leur navigateur :
saisir "about:config" (sans les guillemets) dans la barre d'adresse du navigateur ; presser le bouton "Ok" du navigateur ou la touche "Entrée" au clavier ; saisir "idn" (sans les guillemets) dans le champ de recherche "Filtre" de la page qui s'affiche ; double-cliquer sur la ligne commençant par "network.enableIDN" de manière à ce que sa valeur (colonne la plus à droite) soit "false". Les noms de domaines accentués (IDN) étant rarement utilisés, cette désactivation n'entraîne généralement pas de gêne pour l'utilisateur. |
|
Thierry
Nombre de messages : 29429 Age : 62 Localisation : La Sarthe Emploi : anarchiste Loisirs : pêche,informatique,running. Date d'inscription : 11/09/2004
| |
lyndia
Nombre de messages : 14234 Age : 49 Localisation : Ardèche Date d'inscription : 12/09/2004
| Sujet: Re: Faille dans firefox et Netscape Dim 11 Sep - 14:58:22 | |
| |
|
Contenu sponsorisé
| Sujet: Re: Faille dans firefox et Netscape | |
| |
|