Mozilla prépare un correctif afin de colmater une importante faille sécuritaire qui peut se produire sur les ordinateurs où se trouvent simultanément Firefox et Internet Explorer (IE).
La faille, découverte par la firme de sécurité informatique Secunia, survient lorsqu'un utilisateur d'IE visite un site Internet conçu spécifiquement par les pirates pour Firefox. Explorer force alors l'ouverture du logiciel de Mozilla et permet à ce moment aux pirates d'en prendre le contrôle.
Window Snyder, la directrice du département de sécurité de Mozilla, a indiqué dans son blogue que son équipe s'affairait actuellement à trouver une solution au problème. « Nous allons publier un correctif dans la version 2.0.0.5 de Firefox afin d'empêcher Explorer d'envoyer des données compromettantes pour la sécurité de notre logiciel », écrit-elle.
De son côté, Microsoft a indiqué aux médias que la faille sécuritaire ne se trouve pas dans Internet Explorer et que la responsabilité de la corriger incombe donc à Mozilla.
Window Snyder souligne dans son blogue que les internautes qui n'utilisent que Firefox ne risquent pas d'exposer leur ordinateur à ce problème sécuritaire.
par Christian Leduc
"où se trouvent simultanément Firefox et le logiciel rival de Microsoft, Internet Explorer (IE)".
Heu... ce serait pas l'inverse? :)
Firefox et le logiciel rival de Microsoft, Internet Explorer (IE).
Y aurait pas un bogue dans la phrase ??
je crois que c'est juste une erreur de virgule :
Firefox et le logiciel rival, de Microsoft, Internet Explorer (IE).
Non, la phrase est correcte comme ça. Par contre, sur tous les pc windows qui ont FF, il y a forcément IE puisqu'on ne peut le désinstaller. L'idée est donc de ne pas utiliser IE en effet.
Je souhaite, depuis la sortie de Mozilla Firefox, pouvoir n'utiliser que celui-ci. Mais voilà : pour les mises à niveau de Windows et de Microsoft, il semble ne pas y avoir moyen de moyenner autrement qu'avec IE. Je voudrais pouvoir faire sans. Si vous connaissez un moyen...
Arrêtez de dire que c'est Secunia qui découvre les failles ... SECUNIA se content de republier des informations issues de chercheurs indépendants ou de sociétés spécialisées, dans ce cas précis la faille a été découverte par illy (BK) Rios, Nate Mcfeters, et Raghav "the Pope" Dube. Il suffit de lire en bas du bulletin d'alerte publié sur Secunia ... Ahhh ces journalistes qui lisent en travers ...
Je suis comme PG, comment faire pour ne pas avoir à utiliser IE pour les mises à jour de Windows et de Microsoft. Si l'on veut désinstaller IE, une fenêtre nous donne une liste de tous les programmes de votre PC qui dépendent de IE, avec comme avertissement que ces programmes pourraient ne plus fonctionner correctement, y compris Mozilla Firefox. Que faire???
Pour mettre à jour windoz sans utiliser ie, on peut aller sur windizupdate.
utiliser l'extension IETAB sous firefox,
je déconseille fortement de désinstaller ie, car le systeme
devient instable