Révision de la criticité de la faille réparée par Firefox 1.5.0.3
Par Mozinet,
jeudi 4 mai 2006 à 23:19 :: Mozilla
- Navigateurs - Sécurité :: #947
::
Si vous avez appuyé sur « Plus tard » lorsque Firefox vous a proposé de se mettre à jour vers la version 1.5.0.3, il est plus que temps d'enregistrer ses sites ouverts et d'accepter que Firefox télécharge quelques centaines d'octets et s'actualise. Secunia a révisé l'indice de gravité de la faille en la passant de « not critical » à « highly critical », l'avant-dernier niveau. FrSIRT juge que le risque est toujours « critque ».
- Mozilla.org, MFSA 2006-30 : Deleted object reference when designMode="on", 2 mai 2006
- Secunia, Advisories - Firefox « contentWindow.focus() » Memory Corruption Weakness, 25 avr. 2006
- FrSIRT, Mozilla Firefox Deleted Object Reference Remote Code Execution Vulnerability / Exploit, 2 mai 2006
- via VNUnet, Firefox mis à jour pour réparer une faille très critique, 4 mai 2006, William Eazel
Ce billet a été modifié en dernier le 04 May 2006 à 23:25:27.


Commentaires
Aucun commentaire pour le moment.
Ajouter un commentaire
Les commentaires pour ce billet sont fermés.