09/12/2005 @ 21:19:41: Firefox - Un exploit tout chaud tout beau pour Firefox 1.5!
Firefox, qui, d'après les statistiques de C|NET détient 8% du marché (j'insiste donc, pas encore 10%), est lui aussi victime d'un exploit tout chaud et non encore corrigé...

C'est la guerre, si si, c'est la guerre à qui trouvera une faille sous Firefox ou IE, à croire que certains développeurs de l'un ou l'autre s'amusent à chercher le bug chez le voisin... Non, ce serait trop mesquin... Bon, sérieusement, un bug dans la gestion du fichier d'historique (history.dat) permettrait de planter Firefox sur une page et de contaminer l'historique pour qu'il re-plante à chaque démarrage.

En plus de cela, le groupe qui a découvert le problème annonce qu'il se peut que le bug puisse permettre aussi une attaque de type dépassement de tampon (eh oui, encore un), mais sans pouvoir encore l'assurer. La fondation Mozilla de son côté affirme qu'ils n'ont pas encore été prévenu d'un problème quelconque chez aucun utilisateur et qu'ils ne sont pas encore en possession de preuve permettant d'affirmer que cette faille existe.

Enfin, bref, pas encore de quoi s'inquiéter pour ce bug, mais on va peut être pouvoir tester le système de mise à jour tout chaud de Firefox 1.5, c'est l'occasion!
Source: Slashdot
Auteur: zion
09/12/2005 @ 22:38:01: gizmo: Un exploit tout chaud tout beau pour Fir...
petite correction, actuellement il n'a pas encore ete prouver qu'il etait possible de faire planter firefox avec cette faiblesse. Tout au plus est-il TRES lent a demarrer.
10/12/2005 @ 00:18:44: adhes: Un exploit tout chaud tout beau pour Fir...
je suis bien content que personne n'utilise Opera : personne n'en cherche les failles :grin:
10/12/2005 @ 20:07:00: ArKeL: Un exploit tout chaud tout beau pour Fir...
J'aime bien le "mais sans pouvoir encore l'assurer"

"Haha Dédé y un faille dans ton code"
"Où ça ?"
"Je sais pas, je cherche encore après"
"Oô"

:2501:
11/12/2005 @ 14:07:02: dede: Un exploit tout chaud tout beau pour Fir...
Comment ça Dédé y a une faille dans mon code ???
Ce serait plutôt étonnant qu'il n'y ait pas de bug :grin:
11/12/2005 @ 14:14:48: zion: Un exploit tout chaud tout beau pour Fir...
Oui, d'ailleurs je voudrais te le dire... Je donne des sous à ton employeur, essaie de pas trop lui en faire perdre, ca m'arrangerait :ddr555:
11/12/2005 @ 17:13:24: ndub: Un exploit tout chaud tout beau pour Fir...
M'enfin... Vive la "tranquilité" de Debian, avec une petite guerre de retard on est toujours à 1.0.7, (etch). :petrusspamafote:
11/12/2005 @ 17:58:08: ovh: Un exploit tout chaud tout beau pour Fir...
C'est en 1.5 sur l'experimental, ça va donc arriver bientôt :smile:
De toute façon vu le bug on n'est pas pressé :grin: