Faille critique firefox 3.5

Discussions gérénales sur Microsoft Windows 7, des différentes versions.
Répondre
SYNTAX-ERROR
Messages : 1492
Enregistré le : lun. 29 juin 2009 14:22
Etes vous un robot ? : Non
Localisation : LOIRET

Faille critique firefox 3.5

Message par SYNTAX-ERROR »

Bonsoir
Firefox 3.5 : une faille critique identifiée dans le JavaScript

Une vulnérabilité affecte le traitement d'une balise HTML, ce qui laisse la porte ouverte à un pirate pour exécuter du code arbitraire à distance.

* Actualité. Publié sur itespresso.fr par La Rédaction
* le 15 juillet 2009 à 15:39
* Soyez le premier à réagir



Une faille est apparue sur la dernière version 3.5 du navigateur Firefox, selon un bulletin d’alerte du CERTA en date du 15 juillet.

La cellule de veille de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) s’appuie sur une première alerte “hautement critique” diffusée par Secunia. L’information a également été transmises par le blog “sécurité” de la Fondation Mozilla.

Une vulnérabilité affectant le traitement d’une balise HTML permet à un pirate d’exécuter du code arbitraire à distance. Plus précisément, elle porterait sur le le traitement de la balise <font> par l’interpréteur JavaScript.

Dans l’attente d’un correctif, le CERTA recommande d’utiliser un navigateur alternatif ou de surfer avec la fonction JavaScript désactivé du navigateur de la Fondation Moz]
http://www.itespresso.fr/firefox-35-une ... 30460.html

Vous pouvez dans la barre d'adresse taper: about:config.
puis dans le filtre de recherche taper: jit .
Double clic sur la ligne. " javascript.options.jit.content" pour faire passer la commande de "true" a"false.
Des que firefox aura corrigé le probleme il faudra bien sur par la meme procedure retablir sur "true".

@+

EDIT:il faut bien sur etre sur firefox pour faire cette manip.
Ce n'est pas parce que l'homme a soif d'amour qu'il doit se jeter sur la première gourde.
Pierre Desproges


ЅЎЍТΔХ~ΣЯЯФЯ™
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: Faille critique firefox 3.5

Message par chantal11 »

Bonsoir,

Merci SYNTAX-ERROR :coucou:

Si on a le module No-Script activé, la manip doit-elle être faite ?

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
SYNTAX-ERROR
Messages : 1492
Enregistré le : lun. 29 juin 2009 14:22
Etes vous un robot ? : Non
Localisation : LOIRET

Re: Faille critique firefox 3.5

Message par SYNTAX-ERROR »

RE

Merci d'avoir remis la citation dans son contexte :oops:
Encore une de mes manips a la c..
Sur le site de mozilla ,ils ne donnent que cette solution pour
regler le problème,sans faire allusion a no script.Par precaution
je l'ai appliqué,bien que possedant le module no script.
Je vais investiguer un peu plus.

@+


EDITAlternativement, les utilisateurs peuvent désactiver le JIT en lançant Firefox en mode sans échec. Les utilisateurs de Windows peuvent le faire en sélectionnant Mozilla Firefox (Safe Mode) à partir de Mozilla Firefox dossier.
Voila ce que propose d'autre mozilla(plus simple)mais pas d'allusion a no script.
Ce n'est pas parce que l'homme a soif d'amour qu'il doit se jeter sur la première gourde.
Pierre Desproges


ЅЎЍТΔХ~ΣЯЯФЯ™
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: Faille critique firefox 3.5

Message par chantal11 »

Bonjour,

Bien on va désactivé le JIT alors ... mais je suis en train de me demander si je ne vais repasser sous IE, moi ?
Depuis que l'on est passé à la version 3.5, je trouve FF très lourd, qui bugue et j'ai l'impression qu'il n'est pas optimisé pour Windows 7.
Alors si en plus on est obligé de désactiver des options par mesure de sécurité ????

:coucou:
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
SYNTAX-ERROR
Messages : 1492
Enregistré le : lun. 29 juin 2009 14:22
Etes vous un robot ? : Non
Localisation : LOIRET

Re: Faille critique firefox 3.5

Message par SYNTAX-ERROR »

Bonjour

Lors d'un post précédent j'avais signale que FIREFOX 3.5 n'acceptait plus
la toolbar NORTON.Cette toolbar permettait de mémoriser les pseudo et mots de passes
c'était pratique,il y avait aussi avec cette toolbar un module comme WOT,qui classait les
sites en fonction de leur éventuel dangerosité .Bon,tout cela peut être fait avec Firefox 3.5
en installant des modules supplémentaires,et ce n'etait qu'un probleme de gadget
La,ce n'est plus un probleme de gadget,mais une faille craignos.
Effectivement,comme toi,je le trouve un peu lourd,long a demarrer,et le soir du rush
sur windows 7,il m'a vraiment compliqué la tache.
Et plus j'utilise IE,mieux je le le trouve.


@+
Ce n'est pas parce que l'homme a soif d'amour qu'il doit se jeter sur la première gourde.
Pierre Desproges


ЅЎЍТΔХ~ΣЯЯФЯ™
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: Faille critique firefox 3.5

Message par chantal11 »

Bonjour,
SYNTAX-ERROR a écrit :et le soir du rush
sur windows 7,il m'a vraiment compliqué la tache.
Exactement dans le même cas que toi !
Il m'a empêché de finaliser une commande en ligne sur Amazone, quand j'ai pu enfin arriver à la fin du processus ..... trop tard plus de disponibilté sur le site !
Idem sur les autres sites ...... je suis passée sous IE8 et tout est revenu à la normale, j'ai même pu me connecter à plusieurs reprises sur Microsoft Store, dont une pour commander et une autre pour prendre des screens.
J'ai galéré avec FF tout la journée d'hier et aujourd'hui cela va un peu mieux, mais je n'ai pas encore fait la procédure que tu as indiquée.

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
SYNTAX-ERROR
Messages : 1492
Enregistré le : lun. 29 juin 2009 14:22
Etes vous un robot ? : Non
Localisation : LOIRET

Re: Faille critique firefox 3.5

Message par SYNTAX-ERROR »

RE

UN P'TIT TUTO


Taper about:config dans barre d'adresse.

Capture.PNG
Capture.PNG (65.96 Kio) Vu 1234 fois

Clic sur je ferai attention promis
2.PNG
2.PNG (24.46 Kio) Vu 1236 fois
Taper JIT dans le filtre de recherche.
Modifier la 2eme ligne en double cliquant dessus pour passer la valeur de TRUE a FALSE
3.PNG
3.PNG (8.17 Kio) Vu 1237 fois

NE PAS OUBLIER DE FAIRE LA MANIP INVERSE LORSQUE MOZILLA PUBLIERA UN CORRECTIF/b]



@+
Modifié en dernier par SYNTAX-ERROR le jeu. 16 juil. 2009 16:12, modifié 1 fois.
Ce n'est pas parce que l'homme a soif d'amour qu'il doit se jeter sur la première gourde.
Pierre Desproges


ЅЎЍТΔХ~ΣЯЯФЯ™
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: Faille critique firefox 3.5

Message par chantal11 »

Bonjour,

Merci :coucou:
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: Faille critique firefox 3.5

Message par chantal11 »

Bonjour,

Appliquer la mise à jour 3.5.1 qui corrige la faille
topic1329.html

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Répondre