Forums d'assistance et de discussion sur les logiciels produits par Mozilla ou créés à partir des technologies Mozilla. Ce site ne dépend pas de la fondation Mozilla et est maintenu par un collectif de bénévoles.
Vos requêtes concernant Mozilla Firefox, le navigateur Gecko alternatif, ne trouvèrent point de réponses lorsque vous cherchâtes ? Toute l'équipe Geckozone est prête à vous aider.
à peine une version linux esr-115.3.0 installée que le lendemain apparaît la 115.3.1 avec ceci d'indiqué dans les notes de version :
CVE-2023-5217: Heap buffer overflow in libvpx
Reporter
Clément Lecigne of Google's Threat Analysis Group
voilà donc un , a priori , employé de Google qui s'intéresse à la sécurité d'un logiciel open source . Très bien , mais qu'y gagne Google là-dedans ?
ps : je viens de voir que la version pour androïd est aussi affectée et donc Google doit avoir intérêt à ce que sa sécurité ne soit pas impactée par un logiciel qu'il propose dans Google play ? Merci Google .
Dernière modification par mazda1 le 30 sept. 2023, 10:00, modifié 1 fois.
voilà donc un , a priori , employé de Google qui s'intéresse à la sécurité d'un logiciel open source . Très bien , mais qu'y gagne Google là-dedans ?
Le raporteur fait partie du groupe de sécurité de Google et cette dernière n'a rien a gagner... juste mettre en sécurité l'utilisation de ce qu'il propose.
Cela fait longtemps que les services en matière de sécurité de Google, sont utilisés par Firefox…
Dans le cas présent, le VP8 est un format de compression vidéo ouvert appartenant à Google et si problème de sécurité, il va de soi que Mozilla soit mis au courant et que Firefox (toutes les versions*) ait éventuellement une mise à jour de sécurité ! Donc rien d’étonnant.
*ps : je viens de voir que la version pour androïd est aussi affectée et donc Google doit avoir intérêt à ce que sa sécurité ne soit pas impactée par un logiciel qu'il propose dans Google play ?
Sauvegardez le profil de votre Firefox , avant d'y faire des modifications(install, etc..) "Le bonheur est souvent la seule chose qu'on puisse donner sans l'avoir, et c'est en le donnant qu'on l'acquiert." Voltaire
Je trouve ça super que les logiciels open sources bénéficient de l’aide des devs des géants du web. Ça donne un œil différent sur le code, donc aide à corriger des problèmes de sécurité plus vite, par exemple