
Au menu de cette version, se trouve la correction d’une faille de sécurité critique qui touchait le support "WOFF" (Web Open Font Format) intégré au butineur.
Elle a été découverte par l’expert russe en sécurité Evgeny Legerov.
Initialement, la fondation Mozilla avait prévu de corriger cette vulnérabilité à la fin de ce mois mars 2010, mais la mise à jour a finalement été avancée et mise en ligne hier.
Un dépassement de tampon ( buffer overflow ) a été constaté lors de la décompression des polices de caractères web, ceci peut mener au plantage de l’application, avec possibilité de lancer du code sur la machine de l’utilisateur et donc d’en prendre le contrôle à distance.
La fondation Mozilla précise que puisque le support "WOFF" n’est présent que dans Firefox 3.6, ses autres produits ne sont pas concernés par cette vulnérabilité.
Les développeurs de Firefox ne se sont pas contentés de régler ce problème, puisqu’ils profitent de cette mise à jour pour corriger un total de 111 bogues.
En espérant que cela corrige le bug du copier/coller en attendant ça se passe ici
Folamour,
Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via Tipeee ou PayPal. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.
Terms & Conditions
Subscribe
Report
My comments