Site et forum d'assistance informatique - Réparation de Windows   Le forum Annuaire Plan du site Connexion
Index du forum Micro-Astuce !!
Web Micro-Astuce
La charte Accueil Portail Profil Rechercher Nos membres S'enregistrer Vérifier ses messages privés
Vulnérabilité sur SeaMonkey

 
Poster un nouveau sujet   Répondre au sujet Mascotte
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Abdel
Membre contributeur
Membre contributeur


Inscrit le: 07 Mar 2006
Messages: 483

MessagePosté le: 17 Avr 2006 22:45     Sujet du message: Vulnérabilité sur SeaMonkey Répondre en citant

Bonsoir,

Quelques jours seulement après la disponibilité de la version finale 1.0 de SeaMonkey, Sécunia nous informe de vulnérabilités critiques affectant cette version.

Alors que la version finale 1.0 est disponible en français depuis seulement une dizaine de jours, le site de sécurité Secunia nous informe de la présence de failles critiques affectant ce produit.

SeaMonkey, l'ancienne suite Mozilla

Pour rappel, SeaMonkey est la poursuite de feu le projet suite Mozilla. Il propose un navigateur web de pointe, un client de courriel puissant, un éditeur de pages web WYSIWYG et un client de discussion en direct sur IRC aux nombreuses fonctions. Pour les développeurs Web, il propose également l'inspecteur DOM de mozilla.org et le débogueur JavaScript.

Des vulnérabilités multiples et critiques

Les vulnérabilités affectant SeaMonkey 1.0 sont les mêmes qui affectent déjà le navigateur web Firefox.

"De multiples vulnérabilités ont été identifiées dans Mozilla SeaMonkey, celles-ci pourraient être exploitées par des personnes malicieuses afin de contourner certaines restrictions de sécurité, récupérer des informations sensibles et compromettre le système d'un utilisateur."

On retrouve ainsi les failles suivantes :

1. Plusieurs erreurs dans l'implémentation DHTML pourraient être exploitées afin de causer une corruption de mémoire. Une exploitation réussie de la vulnérabilité pourrait permettre l'exécution de code arbitraire.

2. Un dépassement d'entier lors du traitement de la propriété letter-spacing des CSS pourrait être exploité afin de causer un dépassement du tas. Une exploitation réussie de la vulnérabilité permet l'exécution de code arbitraire.

3. Une erreur lors du traitement de contrôles d'upload de fichiers pourrait être exploitée afin d'uploader des fichiers arbitraires depuis le système d'un utilisateur, par exemple en changeant dynamiquement une boîte de saisie de texte à un contrôle d'upload de fichiers.

4. Une erreur non spécifiée dans la méthode "crypto.generateCRMFRequest()" pourrait être exploitée afin d'exécuter du code arbitraire.

5. Une erreur lors du traitement de scripts dans les contrôles XBL pourrait être exploitée afin de gagner les privilèges "chrome" via la fonctionnalité "Aperçu avant impression".

6. Une erreur dans une vérification de sécurité dans la méthode "js_ValueToFunctionObject()" pourrait être exploitée afin d'exécuter du code arbitraire via "setTimeout()" et "ForEach()".

7. Une erreur dans l'intéraction entre les fenêtres de contenu XUL et le mécanisme d'historique pourrait être exploitée afin d'inciter des utilisateur à interagir avec une interface utilisateur du navigateur qui n'est pas visible.

Mise à jour SeaMonkey 1.0.1

Source: Génération NT
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet
Page 1 sur 1
Toutes les heures sont au format GMT + 1 Heure


 


Index du forum Micro-Astuce -> Les news
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

Sauter vers:  

Sujets similaires relevés sur Micro-Astuce Publicité
Sujet Auteur Forum Réponses Posté le
Pas de nouveaux messages HP Software Update - Vulnérabilité Alain Alertes virales, mises à jour de sécurité et informations 0 Dimanche 27 Avril 2008 15:21 Voir le dernier message
Pas de nouveaux messages Vulnérabilité dans Vista Alain Les news 0 Mardi 18 Décembre 2007 13:40 Voir le dernier message
Pas de nouveaux messages Sun Solaris:une vulnérabilité découverte Alain Alertes virales, mises à jour de sécurité et informations 0 Samedi 01 Décembre 2007 16:47 Voir le dernier message
Pas de nouveaux messages Faille Firefox et SeaMonkey Renard Alertes virales, mises à jour de sécurité et informations 0 Mercredi 19 Septembre 2007 16:26 Voir le dernier message
Pas de nouveaux messages Vulnérabilité dans Firefox,Thunderbir... Renard Alertes virales, mises à jour de sécurité et informations 0 Mardi 31 Juillet 2007 16:41 Voir le dernier message



Powered by phpBB © 2001, 2005 phpBB Group - Template et images : Micro-Astuce.com (Hébergé par OVH)

Traduction par : phpBB-fr.com / Contact webmaster
Le forum Micro-Astuce remercie de leur aide :
    hakin9
Forum Map | Site Map | Lutte contre le spam
Sites amis : CoyotteForum | Emoticones | Forum informatique | Informatruc