Mozilla / Firefox : faille non corrigée
Le site Secunia vient de mettre à jour une faille, qu'il juge peu critique, affectant les navigateurs FireFox / Mozilla dans leurs toutes dernières versions.

Le site Secunia vient de mettre à jour une faille, qu'il juge peu critique, affectant les navigateurs FireFox / Mozilla dans leurs toutes dernières versions.
"Secunia Research has discovered a vulnerability in Mozilla / Mozilla Firefox, which can be exploited by malicious people to spoof the source displayed in the Download Dialog box.
The problem is that long sub-domains and paths aren't displayed correctly, which therefore can be exploited to obfuscate what is being displayed in the source field of the Download Dialog box.
The vulnerability has been confirmed in Mozilla 1.7.3 for Linux, Mozilla 1.7.5 for Windows, and Mozilla Firefox 1.0. Other versions may also be affected."
Cette vulnérabilité peut être exploitée par des personnes malveillantes.
Elle a été confirmée dans Mozilla 1.7.3 pour Linux, Mozilla 1.7.5 pour Windows, et Mozilla Firefox 1.0.
D'autres versions peuvent également être affectées.
Aucun patch n'est encore disponible.
Source : Secunia

Poser une question


et ok si on peut pas lire on l'a dans l'os, mais toute facon faut mettre un terme à la paranoïa venue des states! qu'ils se la gardent ces vieux frustrés!
j'adore voir mon chien rêver qd il dort, il bouge de partout MDR
Il faut dire aussi que c'est la rançon du succès, il fallait s'y attendre....
C'est une faille qui inteligemmetn exploitée peut faire de sacrée chose .... Celle là en particulier, jesais pas, mais le spoof en général bien utilisé, c'est très dangereux.