GNT sans publicité, site mobile, fonctionnalitées exclusives...

Firefox et Thunderbird : des failles critiques corrigées

Le par Bruno C.

Mozilla nous a proposé hier la version 1.

Mozilla nous a proposé hier la version 1.5.0.7 de ses produits phares à savoir le navigateur web Firefox et le client de messagerie Thunderbird.


Une dernière pour la route 'Firefox
Cette version 1.5.0.7, qui sera probablement la dernière des versions 1.5x en attendant la future 2.0, apporte la correction de 59 bugs.

Mais, outre ces bugs gênants, cette nouvelle version corrige surtout 7 failles dont 4 qualifiées de critiques ! Mozilla recommande donc à tous de procéder au plus vite à la mise à jour de leur version.

Ces failles sont les suivantes :

critiques :

modérées :
  • MFSA 2006-62 Bloqueur de Popup compromis (XSS)
  • MFSA 2006-58 Système de mise à jour compromis à travers DNS et SSL spoofing

mineures :
  • MFSA 2006-61 Spoofing des Frame en utilisant document.open()

Télécharger Firefox 1.5.0.7 en français pour Windows
Télécharger Firefox 1.5.0.7 en français pour Mac OS
Télécharger Firefox 1.5.0.7 en français pour Linux


Les deux font la paire
Thunderbird logo smallOn retrouve la même chose du côté de Thunderbird, le client de messagerie de Mozilla.

Outre la douzaine de bugs plus ou moins gênants, on retrouve 6 failles dont 2 qualifiées de critiques.

critiques :
élevées :

modérées :

mineures :
  • MFSA 2006-58 Système de mise à jour compromis à travers DNS et SSL spoofing



Télécharger Thunderbird 1.5.0.7 en français pour Windows
Télécharger Thunderbird 1.5.0.7 en français pour Mac OS
Télécharger Thunderbird 1.5.0.7 en français pour Linux
Complément d'information
Voir les 16 commentaires

Tags :
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos commentaires Page 1 / 4
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #130419
"Cette version 1.5.0.7, qui sera probablement la dernière des versions 1.5x en attendant la future 2.0, apporte la correction de 59 bugs."

Rien ne dit qu'il n'y aura pas une version 1.5.0.x avec x au minimum égal à 8 après la sortie de Firefox 2.0.

De plus - et sauf erreur de ma part - firefox 1.5.0.x sera supporté au minimum jusqu'à la sortie de firefox 3.0, prévu pour juin prochain, non '

En ce qui concerne les failles liées à JS, Thunderbird est POTENTIELLEMENT moins vulnérable, le JS étant désactivé par défaut dans celui-ci.

En ce qui concerne le 2006-57, le descriptif contient une phrase intéressante :

"We presume this could be exploited to run arbitrary code." =>"Nous présumons que cela pourrait être exploité pour lancer du code arbitraire".

Conditionnel, donc.

Sur le 2006-59 :

"We have seen no demonstration that these crashes could be reliably exploited, but they do show evidence of memory corruption so we presume they could be." =>"Nous n'avons vu aucune démonstration de ces crashs pouvant être exploités de manière fiable, mais ils démontrent l'existance d'une corruption mémoire donc nous prémusons qu'ils pourraient être exploitables."

Le problème ce n'est pas les failles : c'est leur exploitation. Et avec des parts de marché mondiale allant de 10 (onestat) à 25-30% (xiti), il deviendrait quand même plus intéressant à être vérolé, le panda rouge, non '
Le #130421
Pardonnez ma question de Noob. J'utilise Ubuntu depuis quelques jours, et j'aimerais savoir comment installer FF 1.5.0.7 à partir de l'archive que j'ai téléchargé. Merci !
Le #130428
Pour ubuntu, attends quelques jours, et tu auras une version empaquetée par les codeurs qui s'occupent du logiciel pour la distribution ubuntu.

Sinon, jette un oeil sur la documentation d'ubuntu-fr.org (http://doc.ubuntu-fr.org/applications/firefox), mais tu risques de te prendre la tête pour rien.

Et de manière générale, jette un oeil sur les forums d'ubuntu-fr.org, tu y trouveras de nombreuses personnes pour t'y aider, y compris moi, si je suis de bien luné
Le #130433
Ok Cleaner. En fait j'y suis aussi. Tellement j'ai du mal ( j'arrive même plus à avoir le nombre de sources que je possédais avant de lamentablement échouer dans ma tentative d'installer Dapper-Crow), j'crois avoir déja lâché une bonne vingtaine de posts ( pseudo johnkaffee). J'dois les faire suer
Le #130455
J'ai essayé hier soir la version 1.5.0.7 de Firefox, mais elle me bloque les entrées au clavier (remplissage de formulaire, de la barre d'adresse etc ...) J'avais abandonné la version beta 2.0 pour la même raison il y a quelques semaines. J'ai donc réinstallé ce matin la 1.5.0.6 et tout fonctionne de nouveau tout à fait normalement.
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: