Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Firefox 72 : A peine déployée, déjà corrigée !
#1
La dernière mise à jour de Mozilla Firefox, nommée Firefox 72, proposait aux utilisateurs de nouvelles fonctionnalités notamment en matière de protection de la vie privée (lois de la CCPA concernant la protection des données personnelles), mais aussi pour contrer les pops-up et notifications intempestives et pour bloquer les informations relevées par les sites web visités (adresse IP, OS utilisé, taille de l’écran, etc.). Une amélioration pour le multitâche a aussi été introduite.
 
Lancée le 7 janvier dernier, cette mise à jour promettait donc de belles perspectives en matière de sécurité.
 
Cependant, tout ne s’est pas passé comme prévu pour Mozilla. En effet, une équipe de cybersécurité chinoise, appelée Qihoo 360 ATA a détecté dans la nouvelle version de Firefox, une faille de sécurité de type 0 day.
 
Même si tous les détails concernant cette brèche n’ont pas été divulgués publiquement, il semblerait que cette faille aurait affecté le compilateur JIT IonMonkey (compilateur JavaScript) et aurait permis d’exécuter du code malveillant à distance, de rediriger les utilisateurs vers des pages web non-sécurisées afin de récupérer de nombreuses informations (identifiant, mail, mot de passe, etc…). Cette faille aurait aussi pu permettre de faire planter l’appareil à répétition et d’accéder à des données protégées.
 
Cette faille de sécurité très dangereuse concernait toutes les versions de Firefox existantes mais aussi les versions ESR ayant une version antérieure à la 68.4.1. Mozilla a donc rapidement réagi et proposé un correctif du navigateur, qui passe désormais en version 72.0.1.
 
Sources :
https://www.01net.com/actualites/mozilla...37647.html
https://www.zdnet.fr/actualites/firefox-...897187.htm
https://www.zdnet.fr/actualites/mozilla-...896981.htm
https://www.mozilla.org/en-US/security/a...sa2020-03/
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Bug Nouveau Zero Day détecté sur Firefox Omnous_Luminae 1 282 10-10-2024, 15:46
Dernier message: EnZ0
  La faille log4j, déjà exploitée par le gouvernement chinois et ses hackers. Zexal 0 505 03-01-2022, 07:42
Dernier message: Zexal
  une faille très dangereuse dans Firefox TonyDacoux 0 521 22-09-2020, 06:34
Dernier message: TonyDacoux
  Firefox améliore la confidentialité LouisSIO19 0 520 05-05-2020, 14:29
Dernier message: LouisSIO19
  Google Chrome et Mozilla Firefox passent à l’action ! LouisSIO19 0 669 04-02-2020, 10:07
Dernier message: LouisSIO19
  Faille zero day dans Firefox Khest 0 535 28-01-2020, 09:19
Dernier message: Khest
  augmentation de la peine pour la consultation de contenue pédopornographique Electro-flo 0 576 28-01-2020, 08:01
Dernier message: Electro-flo
  Faille 0-day FireFox 1cl PALLIER 1 736 17-01-2020, 07:51
Dernier message: EnZ0
  Mozilla Firefox veut se rendre encore plus transparent LouisSIO19 0 497 07-01-2020, 07:54
Dernier message: LouisSIO19
Exclamation Disney+ déjà piraté après son succès Electro-flo 0 709 19-11-2019, 10:11
Dernier message: Electro-flo

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)