[Résolu] sécurité : un coup de main de Google ?

Vos requêtes concernant Mozilla Firefox, le navigateur Gecko alternatif, ne trouvèrent point de réponses lorsque vous cherchâtes ? Toute l'équipe Geckozone est prête à vous aider.

Modérateurs : nico@nc, Mori, jpj, myahoo

mazda1
Iguane
Messages : 817
Inscription : 30 oct. 2019, 15:21

[Résolu] sécurité : un coup de main de Google ?

Message par mazda1 »

salut ,

à peine une version linux esr-115.3.0 installée que le lendemain apparaît la 115.3.1 avec ceci d'indiqué dans les notes de version :

CVE-2023-5217: Heap buffer overflow in libvpx

Reporter
Clément Lecigne of Google's Threat Analysis Group

voilà donc un , a priori , employé de Google qui s'intéresse à la sécurité d'un logiciel open source . Très bien , mais qu'y gagne Google là-dedans ?

ps : je viens de voir que la version pour androïd est aussi affectée et donc Google doit avoir intérêt à ce que sa sécurité ne soit pas impactée par un logiciel qu'il propose dans Google play ? Merci Google .

Dernière modification par mazda1 le 30 sept. 2023, 10:00, modifié 1 fois.
GNU/Linux //FF-esr128.12 // Thd 128.11
Avatar de l’utilisateur
Bob49
Animal mythique
Messages : 23563
Inscription : 10 mars 2006, 17:25

Re: sécurité : un coup de main de Google ?

Message par Bob49 »

Salut

mazda1 a écrit : 30 sept. 2023, 08:48

voilà donc un , a priori , employé de Google qui s'intéresse à la sécurité d'un logiciel open source . Très bien , mais qu'y gagne Google là-dedans ?

Le raporteur fait partie du groupe de sécurité de Google et cette dernière n'a rien a gagner... juste mettre en sécurité l'utilisation de ce qu'il propose.

Cela fait longtemps que les services en matière de sécurité de Google, sont utilisés par Firefox…

Dans le cas présent, le VP8 est un format de compression vidéo ouvert appartenant à Google et si problème de sécurité, il va de soi que Mozilla soit mis au courant et que Firefox (toutes les versions*) ait éventuellement une mise à jour de sécurité ! Donc rien d’étonnant. :)

mazda1 a écrit : 30 sept. 2023, 08:48

*ps : je viens de voir que la version pour androïd est aussi affectée et donc Google doit avoir intérêt à ce que sa sécurité ne soit pas impactée par un logiciel qu'il propose dans Google play ?

Sauvegardez le profil de votre Firefox , avant d'y faire des modifications(install, etc..) ;-)
"Le bonheur est souvent la seule chose qu'on puisse donner sans l'avoir, et c'est en le donnant qu'on l'acquiert." Voltaire
Image
Avatar de l’utilisateur
R1cky
Gecko
Messages : 67
Inscription : 12 mars 2013, 14:08

Re: [Résolu] sécurité : un coup de main de Google ?

Message par R1cky »

Je trouve ça super que les logiciels open sources bénéficient de l’aide des devs des géants du web. Ça donne un œil différent sur le code, donc aide à corriger des problèmes de sécurité plus vite, par exemple :)

Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 4 invités