Firefox 3.6.2 corrige une faille de sécurité

Alexandre Laurent
Publié le 23 mars 2010 à 09h56
Les internautes qui utilisent le navigateur Firefox sont dès à présent invités à rapatrier et installer la version 3.6.2, tout juste publiée par la fondation Mozilla. Celle-ci a principalement pour objet la correction d'une vulnérabilité critique détectée fin février par un chercheur russe. Elle devait faire l'objet d'un correctif prévu pour le 30 mars prochain, dont la sortie a finalement été avancée après que Mozilla eut reconnu lundi la validité de cette faille.

Liée à la façon dont le navigateur interprète le Web Open Font Format (WOFF), implémenté uniquement à partir de Firefox 3.6, la vulnérabilité n'affecte pas les versions précédentes du logiciel. Employée à desseins, elle est susceptible de permettre à un attaquant de provoquer le crash du navigateur et d'obtenir l'exécution de code arbitraire sur la machine de l'utilisateur. Firefox 3.6.2 est également l'occasion de corriger quelques dysfonctionnements de moindre importance, indique la fondation Mozilla.


03029192-photo-firefox-3-6-2.jpg
Alexandre Laurent
Par Alexandre Laurent

Alex, responsable des rédactions. Venu au hardware par goût pour les composants qui fument quand on les maltraite, passé depuis par tout ce qu'on peut de près ou de loin ranger dans la case high-tech, que ça concerne le grand public, l'entreprise, l'informatique ou Internet. Milite pour la réhabilitation de Après que + indicatif à l'écrit comme à l'oral, grand amateur de loutres devant l'éternel, littéraire pour cause de vocation scientifique contrariée, fan de RTS qui le lui rendent bien mal.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles