faille FireFox

Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics


rog
WRInaute accro
WRInaute accro
 
Messages: 1662
Inscription: Jeu Sep 21, 2006 2:32

Message le Ven Nov 24, 2006 12:26

opera c'est bien aussi

rog

honolulu
WRInaute passionné
WRInaute passionné
 
Messages: 664
Inscription: Mar Nov 08, 2005 12:03

Message le Ven Nov 24, 2006 16:47

c'est marrant ça, que l'on ne voit pas ici intervenir les propos anti-IE habituels :lol:

peut-être sont-ils en train de prendre conscience que les nombreuses failles de IE étaient exploitées parce que IE était le navigateur de nombreuses personnes...

ceux qui se croyaient à l'abri avec FF feraient bien d'avoir la lucidité d'esprit de comprendre que plus ils seront nombreux à utiliser FF, et plus les failles de FF seront découvertes et exploitées...

à méditer.. :wink:


moktoipas
WRInaute accro
WRInaute accro
 
Messages: 2323
Inscription: Mar Juin 29, 2004 11:52

Message le Ven Nov 24, 2006 18:59

"intervenir les propos anti-IE habituels"

il faut lire...

IE a la même faille, tout est dit...

Et même si les faille sont exploitée sous FF, elle sont toujours plus vite corrigée que celle d'IE....


wullon
WRInaute accro
WRInaute accro
 
Messages: 3914
Inscription: Sam Sep 18, 2004 15:06

Message le Ven Nov 24, 2006 19:24

Je n'ai pas bien saisi la gravité de la faille.

N'importe quel site peut récupérer n'importe quel mot de passe stocké ?


Szarah
WRInaute accro
WRInaute accro
 
Messages: 8090
Inscription: Mer Fév 22, 2006 18:24

Message le Ven Nov 24, 2006 19:54

wullon a écrit:Je n'ai pas bien saisi la gravité de la faille.

N'importe quel site peut récupérer n'importe quel mot de passe stocké ?

Je vais t'avouer que moi non plus !
Mais comme bugzilla la donne comme critique, j'ai répercuté, pour le cas où ...


Audiofeeline
WRInaute accro
WRInaute accro
 
Messages: 5181
Inscription: Jeu Oct 20, 2005 19:47

Message le Sam Nov 25, 2006 15:50

Sinon Firefox 2.0 est sorti... :lol:


moktoipas
WRInaute accro
WRInaute accro
 
Messages: 2323
Inscription: Mar Juin 29, 2004 11:52

Message le Sam Nov 25, 2006 16:37

Audiofeeline a écrit:Sinon Firefox 2.0 est sorti... :lol:


Et ?

La faille touche aussi la version 2.0 ...


Audiofeeline
WRInaute accro
WRInaute accro
 
Messages: 5181
Inscription: Jeu Oct 20, 2005 19:47

Message le Sam Nov 25, 2006 16:39

LOGICIEL(S) CONCERNE(S) :
Mozilla Firefox 1.0.6 et versions inférieures
Mozilla Firefox 1.5 Beta 1
Mozilla Suite 1.7.11 et versions inférieures
Netscape 8.0.3.3 et versions inférieures

8)


moktoipas
WRInaute accro
WRInaute accro
 
Messages: 2323
Inscription: Mar Juin 29, 2004 11:52

Message le Sam Nov 25, 2006 16:41

Regarde le lien bugzilla, le mec qui a trouvé le bug l'a fait avec la version 2.0.


Ohax
WRInaute accro
WRInaute accro
 
Messages: 6392
Inscription: Lun Juil 05, 2004 13:30

Message le Sam Nov 25, 2006 16:41

moktoipas a écrit:Et ?

La faille touche aussi la version 2.0 ...



Et ?

Ta source ?


moktoipas
WRInaute accro
WRInaute accro
 
Messages: 2323
Inscription: Mar Juin 29, 2004 11:52

Message le Sam Nov 25, 2006 16:44

https://bugzilla.mozilla.org/show_bug.cgi?id=360493

User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1)
Gecko/20061010 Firefox/2.0
Build Identifier: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1)
Gecko/20061010 Firefox/2.0


Audiofeeline
WRInaute accro
WRInaute accro
 
Messages: 5181
Inscription: Jeu Oct 20, 2005 19:47

Message le Sam Nov 25, 2006 16:44

Toujours pas de MAJ...


moktoipas
WRInaute accro
WRInaute accro
 
Messages: 2323
Inscription: Mar Juin 29, 2004 11:52

Message le Sam Nov 25, 2006 16:48

La solution n'est pas simple a trouver...

si j'ai bien compris, elle vient du fait que sur site mal concu c'est a dire qui permet une faille de cross scripting (en gros, n'importe qui peut faire une page sur le serveur du site) si le hacker fait un formulaire comme celui de login dudit site, il est auto rempli.

La solution n'est donc pas simple, ça signifie que FF (et IE) doivent etre n mesure de voir qu'il est sur une page hackée du site.

(je suis pas sur de bien avoir pigé la faille, si qqn a mieux pigé qu'il le dise)


Audiofeeline
WRInaute accro
WRInaute accro
 
Messages: 5181
Inscription: Jeu Oct 20, 2005 19:47

Message le Sam Nov 25, 2006 17:18

Donc c'est une faille sur MySpace (normal puisque qu'on peut mettre du HTML)...

honolulu
WRInaute passionné
WRInaute passionné
 
Messages: 664
Inscription: Mar Nov 08, 2005 12:03

Message le Sam Nov 25, 2006 18:04

Audiofeeline a écrit:Donc c'est une faille sur MySpace (normal puisque qu'on peut mettre du HTML)...


Non, c'est une faille de firefox :!: :roll:

faille FireFox faille FireFox

Formation recommandée sur ce thème :

Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :

Consultez la description détaillée des produits ou services de Google suivants : Google Browser Sync, Google Send to Phone



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités