Dar Husseïn: Histoire politique et architecturale    À Istanbul, Nafti condamne l'agression contre l'Iran et appelle à une mobilisation islamique unie    Le MAE iranien qualifie les attaques américaines de « scandaleuses »    L'Iran tire 30 missiles sur l'entité sioniste    Les Etats-Unis bombardent trois sites nucléaires iraniens    Lancement d'une plateforme numérique dédiée au suivi de l'avancement de la réalisation des projets publics    Mohamed Ali Nafti : solidarité totale de la Tunisie avec l'Iran dans la défense de sa souveraineté    Boycott maintenu : les jeunes médecins s'étonnent du communiqué du ministère    Sonia Dahmani, sa codétenue harceleuse transférée… mais pas avant le vol de ses affaires    Foot – Coupe du monde des clubs (3e J-Gr:D)- ES Tunis : Belaïli absent contre Chelsea    L'homme de culture Mohamed Hichem Bougamra s'est éteint à l'âge de 84 ans    Baccalauréat 2025 : Répartition complète des résultats de la session principale par section    Beach hand – Championnat du monde U17 : la Tunisie éliminée en quarts de finale par la Hongrie    Ce qu'on écrase, ce qui tient debout    19.95: la meilleure moyenne nationale obtenue au baccalauréat par le matheux Mohamed Nasraoui    Alerte rouge sur les côtes de Monastir : des poissons morts détectés !    Baccalauréat 2025 : un taux de réussite global de 37,08%    Promouvoir l'emploi des jeunes en Tunisie: lancement du projet « Tunisie professionnelle »    La poétesse tunisienne Hanen Marouani au Marché de la Poésie 2025    « J'aimerais voir l'obscurité » : la nuit confisquée de Khayam Turki    Le ministre du Tourisme : La formation dans les métiers du tourisme attire de plus en plus de jeunes    Hôpitaux : plus de 900 opérations de la cataracte réalisées aujourd'hui au profit des démunis    L'huile d'olive bio de Zarzis conquiert les marchés américain et français    Ispahan sous les bombes : Israël frappe encore le site nucléaire iranien    Classement QS mondial des universités 2026 : l'Université de Tunis El Manar progresse de 40 places    Accès gratuit aux musées militaires ce dimanche    La Ministre des Finances : « Nous veillons à ce que le projet de loi de finances 2026 soit en harmonie avec le plan de développement 2026-2030 »    69e anniversaire de la création de l'armée nationale : Une occasion pour rapprocher l'institution militaire du citoyen    Le ministère des Affaires étrangères confirme le décès du jeune Tunisien Abdelmajid Hajri en Suède    L'églantine: Une petite rose, beaucoup de bienfaits et une véritable richesse pour la région de Zaghouan    Face au chaos du monde : quel rôle pour les intellectuels ?    Festival arabe de la radio et de la télévision 2025 du 23 au 25 juin, entre Tunis et Hammamet    Ons Jabeur battue au tournoi de Berlin en single, demeure l'espoir d'une finale en double    Carrefour Tunisie lance le paiement mobile dans l'ensemble de ses magasins    Caravane Soumoud de retour à Tunis : accueil triomphal et appels à soutenir la résistance palestinienne    WTA Berlin Quart de finale : Ons Jabeur s'incline face à Markéta Vondroušová    CUPRA célèbre le lancement du Terramar en Tunisie : un SUV au caractère bien trempé, désormais disponible en deux versions    AMEN BANK, solidité et performance financières, réussit la certification MSI 20000    Grève des jeunes médecins : large mobilisation et risque d'escalade    Grève générale dans le secteur agricole tunisien prévue le 25 juin : la fédération lance un avertissement    Joséphine Frantzen : rapprocher la Tunisie et les Pays-Bas, un engagement de chaque instant    Kaïs Saïed, Ons Jabeur, Ennahdha et Hizb Ettahrir…Les 5 infos de la journée    Berlin Ons Jabeur en quarts de finale face à Markéta Vondroušová    Skylight Garage Studio : le concours qui met en valeur les talents émergents de l'industrie audiovisuelle    Festival Au Pays des Enfants à Tunis : une 2e édition exceptionnelle du 26 au 29 juin 2025 (programme)    Découvrez l'heure et les chaînes de diffusion du quart de finale en double d'Ons Jabeur    Le Palais de Justice de Tunis: Aux origines d'un monument et d'une institution    Tunisie : Fin officielle de la sous-traitance dans le secteur public et dissolution d'Itissalia Services    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Vulnérabilités dans Firefox
Publié dans WMC actualités le 23 - 07 - 2007

L'agence nationale de sécurité informatique vient d'envoyer un mail collectif avertissant sur une vulnérabilité découverte dans le navigateur Mozilla Firefox pour les versions antérieures à 2.0.0.5. Ces vulnérabilités critiques pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité, obtenir des informations sensibles, causer un déni de service ou exécuter des commandes arbitraires, avertit l'ANSI.
Les failles sont dues à plusieurs erreurs.
- Une erreur de gestion de certaines données malformées aux niveaux de plusieurs moteurs (e.g. JavaScript) , l'exploitation de cette faille pourrait permettre à des attaquants de causer un déni de service ou exécuter des commandes arbitraires avec les privilèges de l'utilisateur connecté.
- Une erreur de traitement au niveau des éléments "addEventListener" et "setTimeout", l'exploitation de cette faille pourrait permettre à des attaquants d'injecter un code JavaScript malicieux coté client.
- Une erreur de gestion au niveau des pages "about:blank", l'exploitation de cette vulnérabilité pourrait permettre à des attaquants d'usurper l'identité d'une page arbitraire.
- Une erreur de traitement de certains éléments malformés, l'exploitation de cette faille pourrait permettre à des attaquants d'exécuter un code arbitraire. -Une erreur de gestion au niveau des noms de fichiers contenant la chaîne "%00", l'exploitation de cette faille pourrait permettre à des attaquants de contourner les mesures de sécurité.
- Une erreur au niveau de l'accès à des documents "wyciwyg://", l'exploitation de cette faille pourrait permettre à des attaquants d'accéder à des données arbitraires.
- Une erreur au niveau de la gestion de l'objet "XPCNativeWrapper", l'exploitation de cette vulnérabilité pourrait permettre à des attaquants d'exécuter un code arbitraire. Pour y remédier, il faut installer les nouvelles versions du navigateur que l'on retrouve notamment sur le lien http://www.mozilla.com/firefox/
R.B.H.


Cliquez ici pour lire l'article depuis sa source.