[Info] Arrivée de la mise à jour 67.0.4

Vos requêtes concernant Mozilla Firefox, le navigateur Gecko alternatif, ne trouvèrent point de réponses lorsque vous cherchâtes ? Toute l'équipe Geckozone est prête à vous aider.

Modérateurs : Mori, myahoo, jpj, nico@nc

Répondre
Avatar du membre
Bob49
Animal mythique
Messages : 20645
Enregistré le : 10 mars 2006, 17:25

[Info] Arrivée de la mise à jour 67.0.4

Message par Bob49 » 21 juin 2019, 18:14

Salut

Note : https://www.mozilla.org/en-US/firefox/6 ... easenotes/

Failles de sécurité (qualifié de haute*) corrigées dans Firefox 67.0.4 et Firefox ESR 60.7.2

La description :
Un filtrage insuffisant des paramètres transmis avec le message Invite: Open IPC entre les processus enfant et parent peut avoir pour conséquence que le processus parent non sandbox ouvre le contenu Web choisi par un processus enfant compromis. Lorsque combiné à des vulnérabilités supplémentaires, cela peut entraîner l'exécution de code arbitraire sur l'ordinateur de l'utilisateur.
*****************************************
* Clé d'impact en français :
  • Critique - La vulnérabilité critique peut être utilisée pour exécuter du code attaquant et installer un logiciel, ne nécessitant aucune interaction de l'utilisateur au-delà de la navigation normale.
  • Haute - La vulnérabilité peut être utilisé pour rassembler des données sensibles sur des sites situés dans d'autres fenêtres ou pour injecter des données ou du code dans ces sites, sans nécessiter plus que des actions normales de navigation.
  • Modérée - Des vulnérabilités modérées qui seraient normalement élevées ou critiques sauf qu'elles ne fonctionnent que dans des configurations inhabituelles autres que celles par défaut ou nécessitent que l'utilisateur effectue des étapes compliquées et / ou improbables.
  • Faible - Failles de sécurité mineures telles que les attaques par déni de service, les fuites de données mineures ou les usurpations d'identité. (Les usurpations indétectables des indices SSL auraient un impact "élevé" car elles sont généralement utilisées pour voler des données sensibles destinées à d'autres sites.)
*****************************************
Pour rappel et suite à la demande d'une personne, il y à peu... :
Liste de toutes mises à jour (en anglais) : https://www.mozilla.org/en-US/firefox/releases/

En recherchant sur le forum, il est possible de retrouver les descriptions en français pour certaines mises à jour... : search.php?keywords=%5BInfo%5D+Arriv%C3 ... Rechercher
Sauvegardez le profil de votre Firefox , avant d'y faire des modifications(install, etc..) ;-)
"Le bonheur est souvent la seule chose qu'on puisse donner sans l'avoir, et c'est en le donnant qu'on l'acquiert." Voltaire
Image

Répondre

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 12 invités