- Le premier problème résulte d'une erreur de validation d'entrées présente au niveau de la gestion des urls "javascript:" incluses avec les pseudo-protocoles "view-source:" et "jar:", ce qui pourrait être exploité via un site webweb malicieux afin de conduire des attaques par Cross Site ScriptingCross Site Scripting et exécuter des commandes arbitraires. Cette faillefaille est une variante de la vulnérabilité "favicon".
- La seconde vulnérabilité est due à une erreur présente au niveau de la gestion des objets Javascript eval et Script qui sont exécutés avec des privilèges élevés, ce qui pourrait être exploité par un attaquant distant afin de compromettre un système vulnérable. Cette faille est une variante de la vulnérabilité "DOM".
- Deux autres vulnérabilités critiques ont été identifiées et corrigées. (NDLRNDLR de FS : il s'agit des deux failles récemment décrites qui pouvaient conduire à un téléchargement de mise à jour hostile par un site non autorisé. Comme d'habitude la réaction a été rapide.)
Versions Vulnérables
Firefox version 1.0.3 et inférieures
Mozilla Suite version 1.7.7 et inférieures
Solution
Firefox 1.0.4 ou Mozilla Suite 1.7.8
Comparatifs et bons plans

Tech
Télécoms
Profitez de ce bon plan forfait mobile 200Go à partir de 12,99€

Tech
Informatique
Le célèbre MacBook Air M2 profite d’une réduction chez Cdiscount

Maison
Appareil électroménager
Bon plan : l'aspirateur iRobot Roomba e6192 est en promo sur Amazon !

Tech
box internet
Le lauréat de notre comparatif des box internet

Tech
appareil photo bridge
Le produit phare de notre comparatif des appareils photo bridges

Tech
routeur wifi
Les meilleurs routeurs wifi 2022 - comparez-les !

Tech
orange
Profitez des meilleurs forfaits mobiles Orange