Categories: Cloud

Firefox 1.5 rencontre sa première faille de sécurité

Ce n’était qu’une question de temps : la première faille de sécurité du tout récent Firefox 1.5, lancé par la Fondation Mozilla fin novembre (voir édition du 29 novembre 2005), a été découverte. Elle tient en quelques lignes de code Javascript dont le chargement dans une page Web suffirait à interdire le redémarrage du navigateur. Une vulnérabilité handicapante mais qui n’implique pas la sécurité du reste de la plate-forme.

C’est un certain Ziplock qui, le 5 décembre dernier a priori, a démontré la pertinence du concept (proof of concept) sur le site Packetstormsecurity.org. Information aussitôt commentée le 8 décembre par l’Internet Storm Center (ISC). « Cette vulnérabilité a été testée [sous Windows XP SP2] et fonctionne, et aucun correctif n’est disponible pour le moment », écrit John Bambenek.

Désactiver l’historique de navigation

La faille est imputable à la gestion des historiques de navigation qui provoque une sorte de débordement de mémoire tampon entraînant un déni de service (denial of service). « Si l’en-tête de la page est construit de manière assez longue, cela plante le navigateur à chaque démarrage », précise John Bambenek. Il suffirait de supprimer manuellement le fichier History.dat pour libérer le navigateur. Autre astuce : fixer à 0 le nombre de jours que Firefox doit conserver dans l’historique de la navigation (menus Outils > Options > Vie privée > Historique). Auquel cas, il faudra naturellement se passer de la mémoire des sites visités.

Recent Posts

Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…

3 semaines ago

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

1 mois ago

Copilot+ : une sélection de PC convertibles

Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…

2 mois ago

Avec Gemini intégré à Google Workspace, les prix s’envolent

Les fonctionnalités de Gemini sont intégrées dans la suite bureautique Google Workspace. Conséquence : les…

2 mois ago

PC Copilot+ : c’est parti pour la transformation du parc

Au CES 2025, les principaux constructeurs ont annoncé l'arrivée des ordinateurs de bureau dotés de…

2 mois ago

PC Copilot+ : une porte d’entrée vers l’ IA locale ?

Equipés de NPU, les PC Copilot+ peuvent déployer des LLM en local. Un argument suffisant…

3 mois ago