0.0 of 5 (0 Votes)
Temps de lecture : 3 min

 firefoxfaillesecunews
Au menu de cette version, se trouve la correction d’une faille de sécurité critique qui touchait le support "WOFF" (Web Open Font Format) intégré au butineur. 

Elle a été découverte par l’expert russe en sécurité Evgeny Legerov.
Initialement, la fondation Mozilla avait prévu de corriger cette vulnérabilité à la fin de ce mois mars 2010, mais la mise à jour a finalement été avancée et mise en ligne hier.

Un dépassement de tampon ( 
buffer overflow ) a été constaté lors de la décompression des polices de caractères web, ceci peut mener au plantage de l’application, avec possibilité de lancer du code sur la machine de l’utilisateur et donc d’en prendre le contrôle à distance. 

La fondation Mozilla précise que puisque le support "WOFF" n’est présent que dans Firefox 3.6, ses autres produits ne sont pas concernés par cette vulnérabilité.

Les développeurs de Firefox ne se sont pas contentés de régler ce problème, puisqu’ils profitent de cette mise à jour pour corriger un total de 111 bogues. 

En espérant que cela corrige le bug du copier/coller en attendant ça se passe ici 

Folamour,

 

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via Tipeee ou PayPal. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

Partager sur les réseaux sociaux

Publier 0Nombre de partages sur X
0Nombre de partages sur X
Partager 0Nombre de partages sur Facebook
0Nombre de partages sur Facebook
Partager 0Nombre de partages sur Linkedin
0Nombre de partages sur Linkedin
E-mail 0Nombre de partages sur Email
0Nombre de partages sur Email
WhatsApp 0Nombre de partages sur Whatsapp
0Nombre de partages sur Whatsapp
Télégramme 0Nombre de partages sur Telegram
0Nombre de partages sur Telegram

1000 Characters left


 

Vous appréciez Crashdebug.fr ?

Pour nous soutenir, vous pouvez nous aider à financer ce serveur :

Faire un don ponctuel via paypal

Faire un don ponctuel ou mensuel via Tipeee

Ne perdez rien de notre actualité, rejoignez-nous sur Twitter (X), Youtube, ou Facebook ou encore Telegram (pas de filtrage algorithmique), avec la censure de Google, nous avons plus que jamais besoin de votre soutien.

Tous les commentaires publiés sont sous la responsabilité de leurs auteurs respectifs. Crashdebug.fr ne saurait être tenu responsable de leur contenu ou orientation.

Vidéo bloqué qui ne se lance pas ?

Comment nous contacter ?

Vous avez des questions ?

Merci,

Sites ami(e)s