09/12/2005 @ 21:19:41: Firefox - Un exploit tout chaud tout beau pour Firefox 1.5!
Firefox, qui, d'après les statistiques de C|NET détient 8% du marché (j'insiste donc, pas encore 10%), est lui aussi victime d'un exploit tout chaud et non encore corrigé...
C'est la guerre, si si, c'est la guerre à qui trouvera une faille sous Firefox ou IE, à croire que certains développeurs de l'un ou l'autre s'amusent à chercher le bug chez le voisin... Non, ce serait trop mesquin... Bon, sérieusement, un bug dans la gestion du fichier d'historique (history.dat) permettrait de planter Firefox sur une page et de contaminer l'historique pour qu'il re-plante à chaque démarrage.
En plus de cela, le groupe qui a découvert le problème annonce qu'il se peut que le bug puisse permettre aussi une attaque de type dépassement de tampon (eh oui, encore un), mais sans pouvoir encore l'assurer. La fondation Mozilla de son côté affirme qu'ils n'ont pas encore été prévenu d'un problème quelconque chez aucun utilisateur et qu'ils ne sont pas encore en possession de preuve permettant d'affirmer que cette faille existe.
Enfin, bref, pas encore de quoi s'inquiéter pour ce bug, mais on va peut être pouvoir tester le système de mise à jour tout chaud de Firefox 1.5, c'est l'occasion!
petite correction, actuellement il n'a pas encore ete prouver qu'il etait possible de faire planter firefox avec cette faiblesse. Tout au plus est-il TRES lent a demarrer.
je suis bien content que personne n'utilise Opera : personne n'en cherche les failles
J'aime bien le "mais sans pouvoir encore l'assurer"
"Haha Dédé y un faille dans ton code"
"Où ça ?"
"Je sais pas, je cherche encore après"
"Oô"
Comment ça Dédé y a une faille dans mon code ???
Ce serait plutôt étonnant qu'il n'y ait pas de bug
Oui, d'ailleurs je voudrais te le dire... Je donne des sous à ton employeur, essaie de pas trop lui en faire perdre, ca m'arrangerait
M'enfin... Vive la "tranquilité" de Debian, avec une petite guerre de retard on est toujours à 1.0.7, (etch).
C'est en 1.5 sur l'experimental, ça va donc arriver bientôt
De toute façon vu le bug on n'est pas pressé