IE et Firefox épinglés, torts partagés
Source : Betanews | Mots-clés : Firefox, faille, IE | Thèmes : Microsoft Internet Explorer, Mozilla Firefox, Navigateurs
Les navigateurs Internet Explorer et Firefox font jeu égal en ce mois de juin sur le plan des bugs Internet. Pour chacun d’entre eux le chercheur en sécurité Michal Zalewski a en effet relevé deux failles importantes dans sa liste de diffusion sécurisée Full Disclosure de lundi dernier.
Une brèche lézarde IE
Passée entre les mailles du filet des différents correctifs de Microsoft, la faille la plus importante concerne Internet Explorer dans ses versions 6 et 7. Elle est rendu possible par les permissions accordées dans les pages précédentes, lors de la navigation sur un même site Web. Il suffit à une personne mal intentionnée d’exécuter du code JavaScript en se basant sur ces permissions pour prendre possession de votre poste, le détournement de pages Web, la corruption de mémoire ou bien encore le vol de cookies et de paramètres.
La deuxième faille concerne la version 6, où des sites Web malveillants pourraient s’approprier l’adresse d’autres sites dans la barre du navigateur.
Firefox se fait aussi pincer
Mozilla Firefox n’est pas lui non plus épargné par l’œil inquisiteur de l’expert polonais, qui a noté une faille importante dans ce navigateur. Cette fois, ce sont les frames qui sont en cause puisque l’on pourrait utiliser les nouvelles pages, ouvertes en about :blank pour espionner tout ce que l’utilisateur tape au clavier et exécuter des requêtes à distance.
Firefox disposerait également d’une vulnérabilité qui permet le téléchargement ou l’exécution de fichiers indésirables. Mozilla va donc retarder sa prochaine mise à jour pour apporter les correctifs nécessaires.
Voilà en tout cas un partage de la tête d’affiche dont les deux navigateurs se seraient bien passé.
-
Actualité précédente
Communauté et rédac' d'IDN à Bercy :... -
Actualité suivante
Bientôt des jeux vidéo sur la Freebox ?
23 photos
46 photos
20 photos
33 photos
Annonces Google
Commentaires
- 1 / 2
- Suivante
-
Hihi.
Opera on ne l'accuse pas... (Je sais c'est juste qu'on y fait moins attention...)
Hi there
Le rapport concernant les bugs trouvés par notre dénicheur polonais est disponible à cette adresse : http://www.securityfocus.com/archive/1/378632
Avis aux amateurs de code et d'anglais.
Un petit Ctrl + F vous fera trouver Opera, pour ceux que ça intéresse... ^^
[TROLL MODE=ON]
Ben alors la je suis surpris par le manque de reactions. C est a croire que tous les troller de IDF sont pro linux et FireFox. Comme le disais quelau'un sur ce site, des qu on est populaire, hacker s'interesse a vous. Alors la prochaine fois qu'un hacker trouvera un bug sous IE, rappeler vous de cette news
[TROLL MODE=OFF]
Ben a part troller, j'ai pas grand chose a ajouter, sinon que l'article et bien puisqu'il ne prend pas partie....chose rare
(encore) A bon? Je suis développeur web et je n'ai pas à crader mon code, j'ai juste des ptits bout de codes (mais petits) qui s'adaptent en fonction des navigateurs...
Et toi achète toi des arguments mieux que ça
sundevil vu la fin de ta phrase, je suppose que tu es webmaster...
j'ai beaucoup travailler dans le web, et j'y bosse encore. Il est en effet tres difficile de faire un site reellement compatible sur tous les navigateurs, mais c'est tout a fait possible. Il suffit de bien gerer et de bien coder.
Si tu utilise un full css etc, y a pas de probleme. C'est juste plus chiant a coder, et mal coder va plus vite et est plus simple ^^.
Je travail dans le web depuis... 1997 (oula... le temps passe) et je ne peux qu'abonder dans le sens de kakashi99, bon nombre de webmaster code comme des chaussettes ! (et perso j'aurais dit bien pire). Webmaster (ça me rappelle un vieux débat sur cette liste y a quelques mois
) est un VRAI BOULOT ! Le "gars" qui utilise exclusivement un Wysiwyg pour développer un projet web n'est au mieux qu'un webdesigneur au pire un branquignole !
Chaque outil à son utilité, mais au bout du bout une compréhension du code est nécessaire afin de faire du travail propre !
On ne développe pas un programme pour un système donné mais bien dans un language donnée ! Et là, le web au final ça reste du HTML (XHTML / XML). Je ne développe pas pour un Navigateur mais bien pour Internet, après si tu surf avec IE, Opera sur DS, via ton QTech, c'est pas mon problème !
| MoOx_t a écrit : Et toi achète toi des arguments mieux que ça |
Pourquoi ils sont pas bien mes arguments ? Tu veux que je developpe ?
De toute ma vie, j'ai pu constater que la quasi totalite des problemes viennent de l'utilisateur.
Ouvrir des fichiers inconnus en piece jointe, telecharger n'importe quoi sur eMule, trainer sur des sites bourres de saloperies, installer des drivers autres que ceux faits pour le materiel, installer des logiciels de merde... ca fait parti du quotidien des gens qui se plaignent de Windows et d'IE.
Ca ne fait pas partie du mien, et du coup, mon Windows avec IE marche tres bien, avec le firewall XP, et NOD32 qui ne me sert jamais a rien.
Kenelm >> je vois pas ou tu as vu un post qui disait (serieusement) que Firefox ou Opera etaient mieux qu'IE ^^.
le seul probleme pour moi entre ces 3 navigateurs, c'est que pour faire apparaitre le meme web site de la meme facon, avec le meme code, c'est vraiment tres chiant ! ^^
meme si dans un sens je te comprends, mais la pour le moment il n'y a pas eu de troll.... pas encore ^^
- 1 / 2
- Suivante
-








Des failles, tout le monde y a droit un jour ou l'autre, faut pas paniquer pour autant.