2 failles de sécurité pour navigateurs web
La société Secunia, qui analyse entre autre les différentes failles affectant l'ensemble des système d'exploitation et programmes, annonce que deux failles de sécurité affectent en ce moment la quasi totalité des navigateurs web du marché.
La société Secunia, qui analyse entre autre les différentes failles affectant l'ensemble des système d'exploitation et programmes, annonce que deux failles de sécurité affectent en ce moment la quasi totalité des navigateurs web du marché.
Petit bémol, ces deux failles ne concernent que les navigateurs disposant d'un système de navigation par onglet, ce qui n'est pas le cas d'Internet Explorer qui n'est donc pas concerné (à part s'il utilise une surcouche comme Maxthon ou Avant Browser par exemple).
Les navigateurs touchés sont donc : Mozilla et Firefox, Netscape, Opera, Konqueror et Safari. Ces trois derniers n'étant affectés que par la première faille.
Faille n° 1 :
Cette faille permet l'exécution d'une boîte de dialogue après un simple clic sur un hyperlien. Elle peut être utilisée pour vous soutirer des informations.
Pour savoir si vous êtes affecté
par cette faille, cliquez sur le lien ci-dessous et suivez les instructions :
Testez la faille
Faille n° 2 :
Cette faille permet à un onglet inactif, utilisé par un site malicieux, de prendre le pas sur un autre onglet, utilisé par un site quelconque. Résultat, les informations que vous croirez forunir au site quelconque seront en fait fournies au site malicieux ;)
Pour savoir si vous êtes affecté par cette faille, cliquez sur le lien ci-dessous et suivez les instructions :
Testez la faille
Source : Secunia.com

Poser une question


La première est par contre vivante.
Testé avec un mozilla firefox d'hier, compilé maison avec traduction française.
User-Agent :
Mozilla/5.0 (Windows; U; Windows NT 5.1; fr-FR; rv:1.7.3) Gecko/20041020 Firefox/1.0
Trouvable ici (pour les personnes voulant vérifier cette remarque)
http://frederic.bezies.free.fr/
La seconde oui avec les deux.
J'imagine que ca va pas trainer pour les boucher
On va pas attendre une mise à jour "cumulative" pendant x mois... lol
-> http://ftp.mozilla.org/pub/mozilla....-0.9-l10n/
COmme cela, une version officielle pour vérifier la mise à mort de la deuxième faille que je l'ai annoncé dans le premier commentaire
Sinon, reste toujours mon site avec des compilations moins joli en terme de logo, mais basé sur le même code que les versions officielles : http://frederic.bezies.free.fr/