Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Firefox et Internet Explorer touchés par une même faille de sécurité

7 réponses
Avatar
Darudelabatte
trouve a cette adresse

http://www.zdnet.fr/actualites/informatique/0,39040745,39365049,00.htm?xtor=1

7 réponses

Avatar
Frederic Bezies
Le 28.11.2006 13:52, Darudelabatte a écrit :

trouve a cette adresse

http://www.zdnet.fr/actualites/informatique/0,39040745,39365049,00.htm?xtor=1




C'est pas franchement "nouveau". J'en ai déjà entendu parler il y a près
d'une semaine, sur des sites comme PCInpact.

http://akosh.pcinpact.com/actu/news/32930-firefox-ie7-faille.htm

Actualité du 23 novembre.

D'ailleurs le bug ouvert sur bugzilla
(https://bugzilla.mozilla.org/show_bug.cgi?id60493) date du 12
novembre dernier.

Toujours à l'heure, ZDNet ;)

Bref, que du réchauffé. Quoi de neuf à part cela ?

--
Frederic Bezies -
Site Perso : http://perso.wanadoo.fr/frederic.bezies/
Weblog : http://frederic.bezies.free.fr/blog/
Forum : http://frederic.bezies.free.fr/forum/
Avatar
rm
Salut,

Le Tue, 28 Nov 2006 14:07:16 +0100, Frederic Bezies a écrit :

D'ailleurs le bug ouvert sur bugzilla
(https://bugzilla.mozilla.org/show_bug.cgi?id60493) date du 12
novembre dernier.

Toujours à l'heure, ZDNet ;)

Bref, que du réchauffé. Quoi de neuf à part cela ?



ben rien de neuf, justement :)
pas l'ombre d'un correctif...
alors qu'un certain éditeur de navigateur pas Open-Source, pourtant pas
touché par le POC de Chapin, a *déjà* pensé et mis en ½uvre des moyens de
rendre ce type de faille encore moins facilement exploitable :)
voir la dernière version de développement d'Opera.
http://my.opera.com/desktopteam/blog/

Quant à IE, le POC http://www.info-svc.com/news/11-21-2006/rcsr1/ n'est
manifestement pas probante en configuration par défaut du navigateur en
version 6 ou 7... c'est assez rare qu'une config par défaut d'IE soit
"sûre", non ?

@+
--
rm
Avatar
Olivier Miakinen
Le 28/11/2006 13:52, Darudelabatte a écrit :

http://www.zdnet.fr/actualites/informatique/0,39040745,39365049,00.htm?xtor=1



<cit.>
Plus généralement, le problème est valable avec n'importe quel service
autorisant l'ajout par des internautes de code HTML dans une page.
</cit.>

C'est quoi, un « service autorisant l'ajout par des internautes de
code HTML dans une page » ? Wikipedia, par exemple ? Cela ne doit pas
concerner grand monde, si ?
Avatar
Frederic Bezies
Le 28.11.2006 15:51, rm a écrit :

Salut,

Le Tue, 28 Nov 2006 14:07:16 +0100, Frederic Bezies a écrit :

D'ailleurs le bug ouvert sur bugzilla
(https://bugzilla.mozilla.org/show_bug.cgi?id60493) date du 12
novembre dernier.

Toujours à l'heure, ZDNet ;)

Bref, que du réchauffé. Quoi de neuf à part cela ?



ben rien de neuf, justement :)



C'est un problème complexe à corriger.

pas l'ombre d'un correctif...



Laisse le temps aux ingénieurs d'avancer.

alors qu'un certain éditeur de navigateur pas Open-Source, pourtant pas
touché par le POC de Chapin, a *déjà* pensé et mis en ½uvre des moyens de
rendre ce type de faille encore moins facilement exploitable :)



Tiens, du prosélytisme pour Opera ?

voir la dernière version de développement d'Opera.
http://my.opera.com/desktopteam/blog/



Ce navigateur qui ne reste jamais plus de 3 jours sur mon disque, vu sa
faible intégration dans l'interface gnome ?


Quant à IE, le POC http://www.info-svc.com/news/11-21-2006/rcsr1/ n'est
manifestement pas probante en configuration par défaut du navigateur en
version 6 ou 7... c'est assez rare qu'une config par défaut d'IE soit
"sûre", non ?



Mouais.

Mais comme IE nécessite Windows, cela compense, non ?

--
Frederic Bezies -
Site Perso : http://perso.wanadoo.fr/frederic.bezies/
Weblog : http://frederic.bezies.free.fr/blog/
Forum : http://frederic.bezies.free.fr/forum/
Avatar
Frederic Bezies
Le 28.11.2006 15:54, Olivier Miakinen a écrit :

Le 28/11/2006 13:52, Darudelabatte a écrit :
http://www.zdnet.fr/actualites/informatique/0,39040745,39365049,00.htm?xtor=1



<cit.>
Plus généralement, le problème est valable avec n'importe quel service
autorisant l'ajout par des internautes de code HTML dans une page.
</cit.>

C'est quoi, un « service autorisant l'ajout par des internautes de
code HTML dans une page » ? Wikipedia, par exemple ? Cela ne doit pas
concerner grand monde, si ?



Les blogs aussi, non ?

Et le code, il est inséré comment ? A la main ? Via des balises wiki ?
Autre ?

--
Frederic Bezies -
Site Perso : http://perso.wanadoo.fr/frederic.bezies/
Weblog : http://frederic.bezies.free.fr/blog/
Forum : http://frederic.bezies.free.fr/forum/
Avatar
Michel MARTIN
Le Tue, 28 Nov 2006 13:52:18 +0100, Darudelabatte a écrit dans
<news:ekhbe1$rsn$:

trouve a cette adresse

http://www.zdnet.fr/actualites/informatique/0,39040745,39365049,00.htm?xtor=1



Ben, quand on pourra lire le texte sans être géné par un panneau
publicitaire juste au milieu de la page ... et qu'on ne peut pas fermer!
peut-être qu'à ce moment, on écoutera ce qu'ils ont à dire.
Amicalement, Michel
--
http://perso.netpratique.fr/michel.martin47/
http://martin.michel47.free.fr/
Avatar
dominique
Michel MARTIN a écrit :

Ben, quand on pourra lire le texte sans être géné par un panneau
publicitaire juste au milieu de la page ... et qu'on ne peut pas fermer!



Curieux, je n'ai pas ce panneau publicitaire (consultation ce 29/11 à 7
h 15)
Étonnante la prononciation de la dame : Firefox (prononcer i et pas aï)
et Internet Exploré !
Dominique