Mozilla Firefox 6.0.2 et 3.6.22 et Thunderbird 6.0.2, 7 bêta et 3.1.14
Nous connaissons aujourd’hui les conséquences du deuxième volet de l’affaire DigiNotar (retrait de la confiance par Mozilla (et autres) dans les certificats SSL de DigiNotar suite à l’émission de certificats frauduleux). Mozilla Firefox 6.0.2 et Firefox 3.6.22 et Thunderbird 6.0.2, 7 bêta et 3.1.14 retirent les exceptions à la confiance pour les certificats émis par Staat der Nederlanden accordées lors du retrait de la confiance dans DigiNotar (qui lui est lié) par Firefox 6.0.1 et 3.6.21 et Thunderbird 6.0.1 et 3.1.13 la semaine dernière. Mozilla en profite pour régler un problème avec les sites Web en gov.uk.
Mozilla recommande aux utilisateurs de rester à jour avec ces dernières mises à jour de sécurité et de stabilité et encourage tous ses utilisateurs à mettre à niveau vers la toute dernière version de ses logiciels. Vous pouvez aussi essayer Firefox 7 bêta et Thunderbird 7 bêta qui ont aussi été mis à jour pour régler le problème DigiNotar.
Si vous disposez déjà de Firefox, vous recevrez une notification de mise à jour automatique dans les 24 à 48 heures. Vous pouvez aussi l’obtenir manuellement en choisissant « Rechercher des mises à jour… » dans le menu « ? » ou, pour Firefox 4, 5 et 6, vous pouvez l’obtenir manuellement en allant, dans le sous-menu « Aide » du menu unique « Firefox », voir la boîte de dialogue « À propos de Firefox ».
Si vous disposez déjà de Thunderbird, vous recevrez une notification de mise à jour automatique dans les 24 à 48 heures. Vous pouvez aussi l’obtenir manuellement en choisissant « Rechercher des mises à jour… » dans le menu « ? » ou « À propos de Thunderbird » dans ce même menu pour les dernières versions de la messagerie de Mozilla.
Télécharger Firefox 6.0.2 en français
Télécharger Firefox 3.6.22 en français
Télécharger Firefox 7.0 bêta 4 en français
Télécharger Thunderbird 6.0.2 en français
Télécharger Thunderbird 3.1.14 en français
Télécharger Thunderbird 7.0 bêta 2 en français
Sources et références
- Mozilla Developer News, 6 sept. 2011 :
- Mozilla :
- Bugzilla@Mozilla :
- ZDNet, Certificats SSL frauduleux et piratage d’autorités de certification : décryptage, 6 sept. 2011, Christophe Auffray
Commentaires
On notera que SeaMonkey 2.3.3 faisait partie du lot (même punition, même motif).
@osef : exact, billet à venir