La première faille de Firefox 1.5
- 12 décembre 2005

Une faille a été découverte par Packetstorm Security dans la nouvelle version 1.5 de Firefox. Contrairement à ce que beaucoup avaient annoncé, elle n’est pas critique et provoque seulement un ralentissement du navigateur. Elle affecte la version Windows mais ne semble pas concerner la version Mac.

Suite à ces diverses annonces alarmistes, la Fondation Mozilla a publié un communiqué pour rassurer ses utilisateurs : « Les titres longs conduisent temporairement à une non-réponse au démarrage du navigateur. Les pages Web qui présentent des titres extrêmement longs peut faire penser que Mozilla Firefox et la suite Mozilla semblent ne plus fonctionner au démarrage alors qu'ils sont en train de lire les données de l'historique de navigation. Le navigateur continuera finalement à fonctionner normalement, même si cela peut prendre plusieurs minutes sur un ordinateur peu puissant. Cette lenteur au démarrage persistera tant que le titre long n'aura pas été supprimé du fichier de l'historique, ou tant qu'il n'aura pas éventuellement expiré. Nous avons mené des investigations sur ce problème et avons trouvé qu'il n'y a pas de raison de déclarer que des variantes de cette attaque par déni de service peuvent provoquer un problème exploitable, et aucune preuve de ceci n'a été apportée. Il ne semble pas y avoir de risque pour les utilisateurs hormis la lenteur au démarrage. »

Cette faille Firefox 1.5 n'est donc pas critique, et hormis une certaine lenteur au démarrage du navigateur, elle n'entraîne aucun problème de sécurité. L’utilisateur pourra aussi effacer le fichier history.dat pour résoudre ce problème.

Une méthode simple permettrait d'empêcher l'éventuelle exploitation de la vulnérabilité : il suffit d'aller dans Outils, Options, Vie privée et, dans l'onglet Historique, mettre 0 pour le nombre de jours où Firefox doit mémoriser les dernières adresses visitées !

Lire aussi :

 

Retrouvez toutes les actualités du mois en cours

Pensez aussi à vous référencer sur le réseau d'annuaires ENVEA

 


Mentions légales | Nous contacter | Qui sommes-nous ? |  Flux RSS
Chiffres-clé | Environnement Webmasters | Recommander ce site
Nos Partenaires | Liens divers sur Internet | Jeux vidéos


  Communiqués de presse Vous souhaitez nous communiquer vos actualités, nouveaux produits, manifestations,..., en matière d’informatique, de matériels high-tech, d'avancées scientifiques, …, envoyez-nous vos communiqués de presse.

Publicité


Nos flux RSS Vous souhaitez intégrer nos flux sur votre site Internet pour apporter des actualités à vos visiteurs, alors n'hésitez plus...

Tous nos flux RSS ici !


Découvrez les principaux sites du Portail-environnement











Et bien plus encore...Portail-Environnement




© RecyConsult / 2010 - Enregistré à la CNIL n°893989
  recyconsult.png, 2 kB Tous droits de reproduction et de représentation réservés. Toutes les informations reproduites sur cette page (contenus, photos, logos,...) sont soumises à des droits de propriété intellectuelle détenus par RECYCONSULT. Aucune de ces informations ne peut être reproduite, modifiée, transmise, rediffusée, traduite, vendue, exploitée commercialement ou réutilisée sans l'accord de RECYCONSULT. A visiter : un appartement au coeur de la nature avec Location vacances à Sète pour des vacances et de l'environnement. A voir aussi le site Portail des Associations, le site gratuit pour la création des sites Internet des associations françaises !
Les sites du réseau
Portail-environnement.com
Actualités
Agenda
Annuaires
Bourse
Boutique
Dictionnaire
Données
Dossiers tech.
Emploi / Stage
Enfants
Formations
Forum
Librairie
Management SME
Management SMI
Management SMSST
Réglementation
Vidéos
recherche