Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Faille zero day dans Firefox
#1
Attention! Utilisez-vous Firefox comme logiciel de navigation Web sur vos systèmes Windows, Linux ou Mac?

Si oui, vous devez immédiatement mettre à jour votre navigateur Web Firefox gratuit et open-source vers la dernière version disponible sur le site Web de Mozilla.

Pourquoi l'urgence? Plus tôt dans la journée, Mozilla a publié les versions de Firefox 72.0.1 et Firefox ESR 68.4.1 pour corriger une vulnérabilité critique zero-day dans son logiciel de navigation qu'un groupe de pirates informatiques exploite activement dans la nature.

Suivi comme "CVE-2019-17026 '', le bug est une  "type confusion vulnerability'' critique qui réside dans le compilateur IonMonkey just-in-time (JIT)du moteur JavaScript SpiderMonkey de Mozilla.

En général, une vulnérabilité de confusion de type se produit lorsque le code ne vérifie pas à quels objets il est transmis et l'utilise à l'aveugle sans vérifier son type, ce qui permet aux attaquants de bloquer l'application ou de réaliser l'exécution du code.
[Image: firefox-Vulnerability.jpg]
Sans révéler de détails sur la faille de sécurité et aucun détail sur les cyberattaques potentielles en cours, Mozilla a déclaré que "des informations d'alias incorrectes dans le compilateur IonMonkey JIT pour définir les éléments du tableau pourraient entraîner une confusion de type".

Cela signifie que le problème dans le composant vulnérable du moteur JavaScript peut être exploité par un attaquant distant simplement en incitant un utilisateur sans méfiance à visiter une page Web conçue de manière malveillante pour exécuter du code arbitraire sur le système dans le contexte de l'application.

La vulnérabilité a été signalée à Mozilla par des chercheurs en cybersécurité de Qihoo 360 ATA, qui n'ont pas encore divulgué d'informations sur leur enquête, leurs conclusions et leur exploitation.

Bien que Firefox, par défaut, installe automatiquement les mises à jour lorsqu'elles sont disponibles et active une nouvelle version après un redémarrage, vous pouvez toujours effectuer une mise à jour manuelle à l'aide de la fonctionnalité intégrée en accédant à Menu> Aide> À propos de Mozilla Firefox.
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Mistral AI dans la tourmente pour une possible violation du RGPD Marco 0 221 12-02-2025, 10:11
Dernier message: Marco
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 350 11-02-2025, 09:43
Dernier message: EnZ0
  Vulnérabilité critique dans les VPN Ivanti apollon 1 260 11-02-2025, 09:05
Dernier message: EnZ0
Bug Une vulnérabilité critique dans Aviatrix Controller Omnous_Luminae 1 273 17-01-2025, 10:52
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 344 07-01-2025, 07:16
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 281 06-01-2025, 12:56
Dernier message: EnZ0
Lightbulb Sophos corrige 3 vulnérabilité dans son Firewall Omnous_Luminae 2 450 05-01-2025, 19:32
Dernier message: Omnous_Luminae
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 274 09-12-2024, 15:41
Dernier message: EnZ0
  Alerte info !!! cyberattaque dans des grande enseigne en France Chicago5161 1 267 25-11-2024, 13:55
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 447 18-10-2024, 09:49
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)