Known Vulnerabilities in Mozilla Products

Vos requêtes concernant Mozilla Firefox, le navigateur Gecko alternatif, ne trouvèrent point de réponses lorsque vous cherchâtes ? Toute l'équipe Geckozone est prête à vous aider.

Modérateurs : myahoo, nico@nc, Mori, jpj

apolit66
Salamandre
Messages : 41
Inscription : 25 oct. 2007, 22:01

Known Vulnerabilities in Mozilla Products

Message par apolit66 »

Salut tlm,

Je voulais vous demander si saviez ou se situe le lien des "Known Vulnerabilities in Mozilla Products" pour firefox 3 (du fait de la sortie aujourd'hui de la maj firefox 3.0.1).

Ex : pour firefox 2 => http://www.mozilla.org/projects/securit ... ities.html , je le recherche en vain pour firefox 3.

Merci d'avance. :)

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9) Gecko/2008052906 Firefox/3.0
Image
Avatar de l’utilisateur
Patclash
Tyrannosaurus Rex
Messages : 4834
Inscription : 09 nov. 2006, 19:36

Message par Patclash »

Bonjour,
je pense qu'il n'y en a pas (encore) vu que c'est une première version de la série.
Il devrait y en avoir après la sortie de la version 3.0.1 (c'est pour bientôt en fait)
:wink:

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9) Gecko/2008052906 Firefox/3.0
martin
Varan
Messages : 1074
Inscription : 21 janv. 2004, 16:23

Message par martin »

A mon avis, il n'y en a pas encore.
Si on regarde le lien que tu donnes, on voit qu'elles sont déclarées une fois qu'elles ont été corrigées.
Or, pour l'instant il n'y a pas eu de version 3.0.1 de publié ;) ...
apolit66
Salamandre
Messages : 41
Inscription : 25 oct. 2007, 22:01

Message par apolit66 »

Je m'en doutais un peu, mais je préférais avoir l'explication de spécialistes.
Plus qu'à attendre dans ce cas.

Merci pour vos réponses :wink:


Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9) Gecko/2008052906 Firefox/3.0
Image
teoli2003
Animal mythique
Messages : 7580
Inscription : 13 nov. 2005, 09:23

Message par teoli2003 »

Elles seront publiées sur la même page (il y a celles de la suite Mozilla, de Seamonkey, de Thunderbird, de Firefox 1, 1.5 et 2).

La 3.0.1 n'est pas publiée, sa première version (le build 1 et non plus RC1 pour éviter les confusions) a été générée le 3 et fournie aux bêta-testeurs via l'auto-update.

Je penche toujours pour une sortie simultanée de Tb 2.0.0.16, Fx 2.0.0.16, Fx 3.0.1 et Seamonkey 1.1.11 mardi prochain.

Message envoyé avec : Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10.5; fr-FR; rv:1.9.1a1pre) Gecko/2008070902 Minefield/3.1a1pre
La liberté n'est jamais accordée de bon gré par l'oppresseur; elle doit être exigée par l'opprimé (Martin Luther King).
Les convictions sont des ennemis de la vérité plus dangereux que les mensonges. (Nietzsche).
Native Mozillian.
apolit66
Salamandre
Messages : 41
Inscription : 25 oct. 2007, 22:01

Message par apolit66 »

Merci pour ces précisions. :)

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9) Gecko/2008052906 Firefox/3.0
Image
apolit66
Salamandre
Messages : 41
Inscription : 25 oct. 2007, 22:01

Message par apolit66 »

Ca y est => http://www.mozilla.org/security/known-v ... fox30.html

:)

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.1) Gecko/2008070208 Firefox/3.0.1
Image
Avatar de l’utilisateur
Demot
Animal mythique
Messages : 18985
Inscription : 28 juin 2008, 18:07

Message par Demot »

❒ une vraie réponse a pour but premier d'aider, non pour soigner son manque.
☑ Pas confondre Pigeon et On Pige ➔ Inutile de m'adresser ce que je ne lirai pas !
teoli2003
Animal mythique
Messages : 7580
Inscription : 13 nov. 2005, 09:23

Message par teoli2003 »

J'ai jamais aimé secuser.com: il n'y a aucune information: "Il y a un problème de sécurité, allez voir l'annonce de Mozilla pour des précisions." Je vois pas l'utilité...

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.0.1) Gecko/2008070208 Firefox/3.0.1
La liberté n'est jamais accordée de bon gré par l'oppresseur; elle doit être exigée par l'opprimé (Martin Luther King).
Les convictions sont des ennemis de la vérité plus dangereux que les mensonges. (Nietzsche).
Native Mozillian.
apolit66
Salamandre
Messages : 41
Inscription : 25 oct. 2007, 22:01

Message par apolit66 »

teoli2003 a écrit :J'ai jamais aimé secuser.com: il n'y a aucune information: "Il y a un problème de sécurité, allez voir l'annonce de Mozilla pour des précisions." Je vois pas l'utilité...

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.0.1) Gecko/2008070208 Firefox/3.0.1
Je suis d'accord avec toi, c'est vrai qu'a chaque mise a jour, ils copient collent la même alerte générale :
secuser.com a écrit :L'exploitation des failles les plus sévères peut permettre à un individu malveillant ou à un virus d'exécuter du code malicieux sur l'ordinateur de sa victime via une page web ou un courrier électronique piégé.
On s'en serait douté. :roll:
Image
Avatar de l’utilisateur
Demot
Animal mythique
Messages : 18985
Inscription : 28 juin 2008, 18:07

Message par Demot »

je m'en fous du message en question, l'essentiel c'est qu'il me donne la page qui m'intéresse :
http://www.mozilla.org/security/announc ... 08-35.html
quoi d'autre :roll: ?
❒ une vraie réponse a pour but premier d'aider, non pour soigner son manque.
☑ Pas confondre Pigeon et On Pige ➔ Inutile de m'adresser ce que je ne lirai pas !
apolit66
Salamandre
Messages : 41
Inscription : 25 oct. 2007, 22:01

Message par apolit66 »

Demot a écrit :je m'en fous du message en question, l'essentiel c'est qu'il me donne la page qui m'intéresse :
http://www.mozilla.org/security/announc ... 08-35.html
quoi d'autre :roll: ?
Quoi d'autre ??? Ben tu parles de secuser.com, puis tu dis que ce qui t'interresse c'est le lien mozilla, autant aller directement sur le site Mozilla pour les correctifs mozilla. :?

teoli2003 et moi émettions juste un avis personnel sur le site secuser.com

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.1) Gecko/2008070208 Firefox/3.0.1
Image
micko
Lézard à collerette
Messages : 375
Inscription : 19 juin 2008, 18:38

Message par micko »

Bien beau ce lien http://www.mozilla.org/security/announc ... 08-35.html qui doit certainement mieux renseigner que "secuser" mais comme je suis allergique à l'anglais comment je peux en prendre connaissance dans la bonne langue de Molière??

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.1) Gecko/2008070208 Firefox/3.0.1
apolit66
Salamandre
Messages : 41
Inscription : 25 oct. 2007, 22:01

Message par apolit66 »

micko a écrit :Bien beau ce lien http://www.mozilla.org/security/announc ... 08-35.html qui doit certainement mieux renseigner que "secuser" mais comme je suis allergique à l'anglais comment je peux en prendre connaissance dans la bonne langue de Molière??

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.1) Gecko/2008070208 Firefox/3.0.1
En cherchant sur le site de mozilla-europe => http://www.mozilla-europe.org/fr/firefo ... easenotes/
mozilla-europe a écrit :
Firefox 3.0.1 corrige certains problèmes découverts dans Firefox 3 :

* Plusieurs failles de sécurité.
* Des problèmes de stabilité.
* Un problème pour lequel la base de données des sites malveillants et de phishing ne se mettait pas à jour lors du premier lancement.
* Dans certaines conditions, Firefox 3.0 ne sauvegardait pas correctement la liste des exceptions des certificats SSL.
* Une mise à jour de la liste des suffixes publics.
* Dans certains cas, l'installation de Firefox 2 dans le même répertoire dans lequel Firefox 3 a été installé, provoquait l'instabilité de Firefox 2. Ce problème a été corrigé dans la mise à jour de Firefox 2.0.0.15.
* Un problème où, lors de l'impression d'une zone sélectionnée de contenu du milieu d'une page, certains éléments étaient manquants (bogue 433373).
* Un problème sous Linux où, pour les utilisateurs d'une connexion PPP (RTC ou DSL), Firefox démarrait toujours en mode « Hors connexion » (bogue 424626).

Et


Problèmes connus

Cette liste couvre quelques-uns des problèmes connus dans Firefox 3. Veuillez lire ceci avant de rapporter de nouveaux bogues.

Tout système d'exploitation

* Si du contenu Flash est actif lors d'un plantage de Firefox, le rapporteur de plantage peut ne pas se déclencher (bogue 422308)
* Supprimer une entrée dans la barre latérale d'historique, puis utiliser l'outil « Effacer mes traces », peut provoquer un plantage de Firefox (bogue 426275)
* L'outil IME utilisé pour saisir des caractères japonais, coréens, chinois et indiens est recouvert par le panneau « Marquer cette page ». Les utilisateurs peuvent utiliser IME pour la saisie dans la fenêtre « Bibliothèque » en sélectionnant « Organiser les marque-pages…» dans le menu « Marque-pages » (bogue 433340)
* Certains modules complémentaires dépendant d'un code obsolète peuvent ne pas s'installer correctement (voir bogue 406807)
* « Vie privée > Historique > Conserver mon historique pendant au moins « 0 » jours » n'a aucun d'effet (bogue 366075)
* Certains utilisateurs qui ont personnalisé leurs barres d'outils peuvent avoir besoin de les re-paramétrer s'il manque les boutons « Précédente » et « Suivante » (bogue 426026)
* Certaines pages Web (comme mlb.com) ne détectent pas correctement si Silverlight est installé et ne fonctionneront pas correctement (bogue 432371) Ce problème est résolu dans Silverlight 2.0 beta.
* L'inspecteur DOM a été retiré et est maintenant disponible sous forme de module complémentaire.
* La gestion de XmlHttpRequest inter-sites a été retirée jusqu'à ce que la spécification devienne stable et que le modèle de sécurité soit amélioré (bogue 424923)
* Après avoir écarté l'invite « Voulez-vous que Firefox se souvienne de ce mot de passe ? », il arrive parfois qu'il ne soit pas possible de mettre le focus dans les champs de formulaire à moins de recharger la page (bogue 433942)
* La barre d'adresse, le dialogue d'ajout de marque-page et la fenêtre popup d'information du gestionnaire de téléchargement ont un comportement erratique avec Window-Eyes (bogue 393398)

Microsoft Windows

* Il n'y a pas de plugin Windows Media Player (WMP) fourni avec Windows Vista et certaines autres versions de Windows. Pour voir du contenu Windows Media, vous devez installer ce plugin en suivant ces instructions. Après l'installation, vous pourriez avoir besoin de vérifier les mises à jour pour Windows avant que le plugin puisse afficher correctement le contenu.
* Les utilisateurs ayant d'anciennes installations de Google Desktop Search peuvent avoir des plantages au démarrage ; la réinstallation de Google Desktop Search corrige le problème (bogue 401513)

Mac OS X

* Les caractères japonais, coréens, chinois et indien ne peuvent pas être saisis (en utilisant IME) dans les champs de texte d'objets Flash (bogue 357670)
* Si vous utilisez IPv6 dans un environnement réseau qui ne gère pas le routage IPv6, vos recherches DNS peuvent être très lentes. Comme moyen de contournement, paramétrez network.dns.disableIPv6 à true (bogue 417689)
* Les éléments dans le menu « Fichier » sont affichés comme inactifs après avoir utilisé l'élément « Imprimer… » dans ce menu. Basculer dans un nouvel onglet réactive ces éléments (bogue 425844)
* Pour le moment, Firefox 3 ne peut pas être utilisé quand le profil utilisateur est stocké sur un répertoire AFP (bogue 417037)

GNU/Linux et Unix

* Les utilisateurs de Ubuntu 7.10 peuvent avoir besoin de mettre à jour leurs bases de données de certificats afin de pouvoir soumettre des rapports de plantage (voir le bogue 407748 pour des instructions)
* Les affectations de boutons de souris pour « Précédente » « Suivante » ont changé. Les utilisateurs peuvent avoir besoin de reconfigurer leurs périphériques de pointage (bogue 420294)
* Des incompatibilités entre les pilotes NVIDIA et certaines versions du serveur X provoquent un rendu incorrect des images redimensionnées (bogue 411831)
* Le logiciel de lecteur d'écran Orca ne lit pas certains textes, comme la notification d'enregistrement du mot de passe, les informations d'identité de site, ou le texte d'invite par défaut dans les champs de recherche. Ce sont des problèmes connus de Orca (voir le bogue Gnome 533109 et 533125)

Clair, complet et en français. :wink:


Mais, il faut quand même, si on veut un peu se débrouiller sur le net, être moins allergique à l'anglais. :)
Tu as des outils de traductions, genre http://translate.google.com/translate_t?hl=fr qui t'aident, sans donner une traduction parfaite, mais qui permettent de te faire une idée.
Image
micko
Lézard à collerette
Messages : 375
Inscription : 19 juin 2008, 18:38

Message par micko »

Merci du tuyau,

Good week-end!!

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.1) Gecko/2008070208 Firefox/3.0.1
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Google [Bot], OLav89100 et 26 invités