"Yo ho Yo ho, a pirate's life fooooor meee !!!"....ou plutôt une vie de navigateur sans cesse soumise à divers dangers de pirateries puisque Firefox vient de publier en date du 18 Septembre un bulletin de sécurité, mettant ainsi à jour une faille critique pour Firefox qui, pour le coup, se voit estampillé de la version 2.0.0.7 !
Et cette découverte n'est pas si ancienne que ça : en effet, voilà un an qu'un dénommé Petko D. Petkov avait, sur son blog, mis en lumière une faille relative à un fichier QuickTime Media Link (via l'application donc du lecteur QuickTime), permettant ainsi d'exécuter du code (par le biais de Javascript) à distance : "Cela pourrait être utilisé pour installer des agents malveillants, pour voler des données locales, ou encore compromettre l'ordinateur de la victime", selon le bulletin de sécurité de Mozilla, mis en lien un peu plus haut. Et c'est environ depuis une semaine, que la personne ayant découverte cette vulnérabilité a démontré que celle-ci était encore existante pour le navigateur, en faisant un fameux proof of concept, prouvant alors que les mises à jours de Mars dernier dont avait fait l'objet Firefox (dont une en particulier qui devait, en théorie, résorber ce problème) n'avaient pas éradiquées cette faille critique.
Par ailleurs, notons que l'actualité du panda rouge n'est pas faite que de failles et autres nouvelles sombres puisque son (futur ex-) acolyte, Thunderbird (qui est un logiciel de messagerie) prendra, tel l'oiseau, son envol, en se voyant attribué une structure indépendante de Firefox, le tout dirigé par le Dr. David Ascher (responsable technique de la société ActiveState) ; Et l'on ne peut que voir "le bien dans le mal", étant donné que si indécision il y avait eu de la part de la fondation Mozilla, le logiciel de messagerie serait passé aux oubliettes (intensification du développement de Firefox par les éditeurs, oblige), ce qui aurait été bien dommage pour une application autant pratique que bien construite.
Ainsi, que les utilisateurs de Fifi' se rassurent puisque depuis peu, le correctif est disponible juste ICI sur le site SOS Ordi, ce qui vous permettra de mettre à jour le petit panda rouge, en version 2.0.0.7 (si ce n'est déjà fait via la mise à jour automatiques de l'interface de Fifi') !
Et pour ceux qui ne connaitraient pas les joies secrètes et multiples que procure le monde merveilleux du navigateur Firefox, veuillez cliquez juste LA, sur le site officiel Européen de la fondation Mozilla !
Sources :
- Article du 19 Septembre, écrit par Christophe Lagane du site vnunet ;
- Article du 19 Septembre, écrit par Vincent Hermann du site pcinpact.com ;
>>>>> Complément d'information <<<<<
Sachez qu'Apple vient de publier un correctif pour son logiciel multimédia Quicktime, en date du 5 Octobre : pour mettre à jour l'application, il suffit d'aller juste ICI ou bien le faire directement via l'interface Apple Software Update
|