(Devenir Membre)
   
Menu
 Le Site
 Le Forum

 
Site optimisé pour :

Qui est en ligne ?
» 0 Membre(s)
» 79 Invité(s)


[ Voir toute la liste ]

Vus dernièrement :
 
Statistiques
Sur le Forum ZenZone

Membres : 3774
Dernier Inscrit :

nicolas78

79617 Messages
dans 9887 Sujets.
 
ZenZone IRC

Pseudo :

 
Firefox faillible, la librairie GIF en cause
   eMule ZenZone Index du Forum -> Zerieusement Zen
Firefox faillible, la librairie GIF en cause Voir le sujet précédent Voir le sujet suivant 
Auteur Message
etnikkoenig
Moderateur ZeN
Moderateur ZeN


Anniversaire : 03 Sep
Zodiaque: Vierge
Sexe: Sexe:Homme
Inscrit le: 15 Fév 2004
Messages: 1942



Citer
Posté le: Mer Mar 30, 2005 08:52
Sujet du message: Firefox faillible, la librairie GIF en cause
Répondre en citant


http://www.silicon.fr/images/uploads/firefox.jpg


La vulnérabilité, de type « heap overflow » (de la famille des buffer overflow), affecte la librairie chargée du traitement des images au format GIF.

L'exploitation de cette faille, à travers la visualisation d'une image GIF piégée, pourrait permettre l'exécution de code arbitraire avec les privilèges de l'utilisateur utilisant Firefox. Toutes les versions antérieures à Firefox 1.0.2 sont vulnérables. Il est conseillé de mettre à jour votre navigateur. Pour information, la librairie a également été corrigée dans les logiciels Thunderbird et Mozilla Suite.

Une fois de plus, c'est une librairie de traitement d'images qui se révèle être le maillon faible. Par le passé, plusieurs produits tournant sur plates-formes Microsoft Windows et Linux ont vu leur sécurité mise en péril par les librairies de traitement des images JPEG, BMP et même PNG. On se rappelle de la fameuse faille dite « JPEG GDI+ » qui fut massivement exploitée par les pirates en septembre 2004.

Heureusement, en ce qui concerne cette faille sur Firefox, la réactivité de la communauté open source a permis de réduire la fenêtre d'exposition aux risques en publiant rapidement un correctif.



Source
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
mouton63
Bouddha Zen
Bouddha Zen


Anniversaire : 09 Mai
Zodiaque: Taureau
Sexe: Sexe:Homme
Inscrit le: 26 Juil 2004
Messages: 3451
Localisation: dans mes montagnes


Citer
Posté le: Jeu Mar 31, 2005 05:57
Sujet du message:
Répondre en citant

et oui , firefox toujours en avance sur la sécurité :)
c'est pour ça d'ailleurs que je ne jure plus que par lui et que je l'ai même fait découvrir à d'autres personnes ;)
_________________
respecter les autres c'est se respecter soi même.

http://i16.servimg.com/u/f16/11/21/74/24/sigmou10.jpg
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Sikao
Apprenti Zen
Apprenti Zen





Inscrit le: 24 Mar 2005
Messages: 170
Localisation: Dans ca grotte


Citer
Posté le: Jeu Mar 31, 2005 08:12
Sujet du message:
Répondre en citant

c vrai qu'il est vraiment bien ce petot logiciel quand on y a gouté une fois IE et mis pour de bon sur la touche. Et sinon c bien ca que la communauté open source soit si réactive pourtant y s'y gagne pas grand chose a part le prestigue et le reconnaissance de leur paire c-a-d nous pauvres quidames.

Chapeau a eux !
_________________
Heub "MaDsiMus" Sikao
http://heub-web.dyndns.org/images/Moi.Clop.2_3.gif
Le fonctionnement du virus est d adapté son environnement a lui-meme ...
Que fait l etre humain deja ?
Voir le profil de l'utilisateur Envoyer un message privé
 
   eMule ZenZone Index du Forum -> Zerieusement Zen
 
Page 1 sur 1
 

Sauter vers:   

Creative Commons License Gf-Portail - phpBB v2 © 2001, 2006 phpBB Group - Traduction par : phpBB-fr.com