Mozilla claims Firefox 1.5 hole poses minor risk
Faille critique sous Firefox 1.5

Pourtant, Secunia qualifie la faille de « Not critical » et FrSirt parle de « risque bas ». La lecture de l'article du SANS cité dans les deux articles trouvés et les déclarations de l'ingénieur de la fondation Mozilla montrent que les conditions d'utilisation pour faire planter le navigateur (seulement) ne sont pas des plus aisées à réunir pour une exploitation à grande échelle et des mesures simples de contournement existent pour ceux qui ne se sentiraient pas en sécurité (par exemple parce qu'ils surfent sur des sites pas très nets).

L'article en question a depuis lors été renommé pour « Première faille pour Firefox 1.5 » mais le chapeau parle toujours de : « Un code prouvant l'exploitation d'une faille critique sous Firefox circule en ce moment sur Internet. Baissez la tête ! » Il est d'ailleurs amusant de le comparer avec le chapeau de l'article qui annonçait la possibilité de charger un troyen grâce à la faille mal patchée d'IE : « Microsoft travaille d'arrache-pied pour résoudre l'épineux problème que pose la dernière faille en date sous Internet Explorer. »

Il est à craindre que même des sites plus professionnels penchent pour le sensationnalisme et ne fassent de nouveau plus de bruit sur une faille mineure de Firefox non exploitée alors qu'au même moment Internet Explorer est frappé par une faille extrêmement critique non corrigée avec des preuves d'exploitation. Mais IE n'étant pas à la mode et ce genre de nouvelles sont, comme la bordée mensuelle de failles patchées, devenus tellement routinier que l'on ne les mentionne plus ou qu'en passant car elles ne font plus recette depuis si longtemps…

La version plus large de l'image pour Google France illustre un autre problème de pertinence du moteur américain. Ici, ça appartient davantage au domaine technique. Le moteur américain a souvent du mal à faire la différence entre l'article et son cadre. Il arrive qu'il indexe les informations fixes du site comme les pieds-de-page et les liens de navigation ou les liens affichés dynamiquement comme ceux vers des articles contemporains, connexes ou à la Une. Cependant, Yahoo! News fait pire dans ce domaine.