Nouvelles

Des nouvelles intriguent, portent à réactions ; des rumeurs courent et vous voulez débattre le vrai du faux. C'est simple : ce forum est dédié à ceux qui se sont laissés tenter par la pomme de la connaissance.
bellafago
Gecko
Messages : 53
Inscription : 16 juin 2005, 15:11

Nouvelles

Message par bellafago »

Bonjour,
Nouvelles de cette aprèsmidi:
* Description Technique *

Une vulnérabilité critique a été identifiée dans Mozilla Firefox et Mozilla Suite, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Le problème résulte d'une erreur de type buffer overflow présente au niveau de la fonction "NormalizeIDN" qui ne gère pas correctement des tags "HREF" contenant des URLs malformées, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires via une page HTML spécialement conçue.

* Versions Vulnérables *

Mozilla Firefox version 1.0.6 et inférieures
Mozilla Firefox version 1.5 Beta 1 et inférieures
Mozilla Suite version 1.7.11 et inférieures
Tiré de :F Sirt * Description Technique *

Une vulnérabilité critique a été identifiée dans Mozilla Firefox et Mozilla Suite, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Le problème résulte d'une erreur de type buffer overflow présente au niveau de la fonction "NormalizeIDN" qui ne gère pas correctement des tags "HREF" contenant des URLs malformées, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires via une page HTML spécialement conçue.

* Versions Vulnérables *

Mozilla Firefox version 1.0.6 et inférieures
Mozilla Firefox version 1.5 Beta 1 et inférieures
Mozilla Suite version 1.7.11 et inférieures
http://www.frsirt.com/bulletins/1942
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Message par calimo »

C'est marrant, on en parle ici : http://www.geckozone.org/forum/viewtopic.php?t=28515
Et comme tu n'es pas le premier, et que la multiplication des sujets n'est pas une bonne chose, je crois bien que celui-ci risque d'être fermé :wink:
Avatar de l’utilisateur
Mori
Animal mythique
Messages : 13311
Inscription : 30 avr. 2004, 19:17

Message par Mori »

c'est d'ailleurs dommage, mais j'avoue que je ne sais pas si un tel sujet est à mettre dans nouvelles et rumeurs ou dans firefox ? :?

Linux Salix OS 15.0 / Xfce 4.16

bellafago
Gecko
Messages : 53
Inscription : 16 juin 2005, 15:11

PEUT etre pas..

Message par bellafago »

Effectivemment , peut etre pas , mais de toutes façons , la réponse a été donnée sur http://www.geckozone.org/forum/viewtopic.php?t=28515, donc , mille excuses ...
@+
Benoit
Administrateur
Messages : 4894
Inscription : 19 juil. 2003, 10:59

Message par Benoit »

Bah c'est parfait je ferme celui-ci puisque la solution est dans l'autre.
♫ Li tens s'en veit, je n'ai riens fais ;
Li tens revient, je ne fais riens. ♪
Verrouillé

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 2 invités