Nouvelle faille touchant Firefox et la 1.0.7

Quand tout est (trop ?) bien organisé, il y a besoin d'une ouverture. Ici on parle de tout, mais pas de n'importe quoi et toujours dans le respect d'autrui, vous êtes prévenus.
SILVERFOX
Arias
Messages : 8
Inscription : 11 janv. 2005, 11:58

Nouvelle faille touchant Firefox et la 1.0.7

Message par SILVERFOX »

Bonjour à tous :wink: . Que penser de cette info :?: :

http://www.whitedust.net/speaks/1432/

j'ai fait le test et j'attend toujours que cette faille se manifeste :P
Benoit
Administrateur
Messages : 4894
Inscription : 19 juil. 2003, 10:59

Message par Benoit »

Je pense qu'il suffit de suivre le lien vers Secunia :)
NOTE: The vendor has concluded that the weakness is caused due to an infinite recursion which causes a stack overflow, which only can be exploited to crash a vulnerable browser and cannot be exploited for code execution.
Donc ce n'est pas une vulnérabilité exploitable, on peut juste faire une page qui fait ramer Firefox de plus en plus jusqu'à ce qu'il plante mais ça n'a pas d'intérêt réel. En plus ça ne fonctionne pas dans la 1.5.
♫ Li tens s'en veit, je n'ai riens fais ;
Li tens revient, je ne fais riens. ♪
bobo
Iguane
Messages : 764
Inscription : 18 août 2003, 11:04

Message par bobo »

En gros, c'est juste un bug qui provoque un crash, il y en a plein des bugs comme ça. Je ne comprend pas bien pourquoi Secunia classe ça comme un faille de sécurité, c'est n'importe quoi.
Les standards c'est bon, mangez en !
Flore & Sébastien
Unité dans la diversité.
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 2 invités