faille FireFox
31 messages • Page 2 sur 3 • 1, 2, 3
Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics
c'est marrant ça, que l'on ne voit pas ici intervenir les propos anti-IE habituels
peut-être sont-ils en train de prendre conscience que les nombreuses failles de IE étaient exploitées parce que IE était le navigateur de nombreuses personnes...
ceux qui se croyaient à l'abri avec FF feraient bien d'avoir la lucidité d'esprit de comprendre que plus ils seront nombreux à utiliser FF, et plus les failles de FF seront découvertes et exploitées...
à méditer..
peut-être sont-ils en train de prendre conscience que les nombreuses failles de IE étaient exploitées parce que IE était le navigateur de nombreuses personnes...
ceux qui se croyaient à l'abri avec FF feraient bien d'avoir la lucidité d'esprit de comprendre que plus ils seront nombreux à utiliser FF, et plus les failles de FF seront découvertes et exploitées...
à méditer..
wullon a écrit:Je n'ai pas bien saisi la gravité de la faille.
N'importe quel site peut récupérer n'importe quel mot de passe stocké ?
Je vais t'avouer que moi non plus !
Mais comme bugzilla la donne comme critique, j'ai répercuté, pour le cas où ...
-

Audiofeeline - WRInaute accro

- Messages: 5181
- Inscription: Jeu Oct 20, 2005 19:47
Sinon Firefox 2.0 est sorti... 
-

Audiofeeline - WRInaute accro

- Messages: 5181
- Inscription: Jeu Oct 20, 2005 19:47
LOGICIEL(S) CONCERNE(S) :
Mozilla Firefox 1.0.6 et versions inférieures
Mozilla Firefox 1.5 Beta 1
Mozilla Suite 1.7.11 et versions inférieures
Netscape 8.0.3.3 et versions inférieures
https://bugzilla.mozilla.org/show_bug.cgi?id=360493
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1)
Gecko/20061010 Firefox/2.0
Build Identifier: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1)
Gecko/20061010 Firefox/2.0
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1)
Gecko/20061010 Firefox/2.0
Build Identifier: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1)
Gecko/20061010 Firefox/2.0
-

Audiofeeline - WRInaute accro

- Messages: 5181
- Inscription: Jeu Oct 20, 2005 19:47
Toujours pas de MAJ...
La solution n'est pas simple a trouver...
si j'ai bien compris, elle vient du fait que sur site mal concu c'est a dire qui permet une faille de cross scripting (en gros, n'importe qui peut faire une page sur le serveur du site) si le hacker fait un formulaire comme celui de login dudit site, il est auto rempli.
La solution n'est donc pas simple, ça signifie que FF (et IE) doivent etre n mesure de voir qu'il est sur une page hackée du site.
(je suis pas sur de bien avoir pigé la faille, si qqn a mieux pigé qu'il le dise)
si j'ai bien compris, elle vient du fait que sur site mal concu c'est a dire qui permet une faille de cross scripting (en gros, n'importe qui peut faire une page sur le serveur du site) si le hacker fait un formulaire comme celui de login dudit site, il est auto rempli.
La solution n'est donc pas simple, ça signifie que FF (et IE) doivent etre n mesure de voir qu'il est sur une page hackée du site.
(je suis pas sur de bien avoir pigé la faille, si qqn a mieux pigé qu'il le dise)
-

Audiofeeline - WRInaute accro

- Messages: 5181
- Inscription: Jeu Oct 20, 2005 19:47
Donc c'est une faille sur MySpace (normal puisque qu'on peut mettre du HTML)...
31 messages • Page 2 sur 3 • 1, 2, 3
Formation recommandée sur ce thème :
Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- 1ère faille de sécurité découverte sur Google Chrome
- Les visiteurs de WRI apprécient Firefox
- Nouvelle faille qui touche de nombreux services de Google
- Customize Google (extension Firefox)
- La toolbar pour Firefox de Google
- Afficher le PageRank en entier dans Firefox (barre d'outils Google)
- La barre d'outils Alexa pour Firefox
- SEO Links (Extension Firefox)
- SEO for Firefox : une extension Firefox pour le référencement
- Firefox et son projet de mesure de trafic des sites web
- Alexa Toolbar pour Firefox (sous forme d'extension Firefox)
- Faille DNS mondiale
- Faille url rewriting
- Faille dans Gmail
- Faille sur wordpress
- Grosse faille OVH...
- Faille de securité Adword!!!!!!!
- [RESOLU] Faille de sécurité PHPBB
- Faille de sécurité sur Adsense ???
- Faille de securite chez Google
- peut etre une faille ?
- Parrainnage Firefox : bouton Firefox invisible
- Faille securite sur spip
- [AdSense] Parrainage Firefox : la guerre IE/Firefox ?
- Faille trouvée aussitôt corrigée
Consultez la description détaillée des produits ou services de Google suivants : Google Browser Sync, Google Send to Phone
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités





le forum