mercredi 4 octobre 2006, 09:12
Faille critique dans la dernière version de Firefox 1.5.0.7 ?
Par Sven CAILTEUX - Internet - Lien permanent
Lors du congrès Toorcon à San Diego le 2 octobre 2006, deux personnes (Mischa SPIEGELMOCK et Andrew WBEELSOI) ayant déclaré que le navigateur Firefox de Mozilla était vulnérable à des attaques par exécution de code pourrait être un canular.
Actuellement Spiegelmock indique que son intervention était humoristique et insiste sur le fait que le code présenté lors du congrès ne peut résulter dans l'exécution de code.
Window Snyder qui est en charge de la sécurité pour Mozilla a indiqué pour sa part que la compagnie prenait cette déclaration très au sérieux jusqu'à ce qu'il puissent vérifier.
Les développeurs Mozilla ont indiqué qu'actuellement, ils ne pouvaientt que reproduire un denial-of-service qui cause un crash du navigateur.
En se basant sur les informations actuelles, ils ne sont pas en mesure de confirmer la possibilité pour un pirate d'exécuter du code.
Spiegelmock a par ailleurs indiqué qu'il n'avait pas réussi à faire autre chose avec ce code, que de crasher le navigateur et manger des ressources système.
Même si l'exécution de code par Spiegelmock n'a pas été possible, Mozilla prend cette annonce au sérieux et continue d'enquêter.
aucun commentaire