Firefox : un correctif déployé en urgence concernant deux failles de sécurité critiques

Deux failles de sécurité critiques de Firefox, permettant aux pirates de prendre le contrôle d’un ordinateur à distance, ont été colmatées récemment grâce à un patch rapidement déployé.

En effet, Mozilla a rapidement déployé la version 74.0.1 de son navigateur Firefox, avec laquelle les deux failles de sécurité critiques ont été corrigées. Elles permettaient notamment aux pirates de prendre le contrôle de postes à distance, à l’insu de leurs utilisateurs. Et malheureusement, ces deux brèches sont actuellement exploitées dans le cadre de cyberattaques.

Pour ces deux failles, Mozilla précise dans son alerte de sécurité qu’il est question d’un bug de type « use after free ». Lorsqu’une fonction libère une zone mémoire, selon certaines conditions temporelles, le bug peut être enclenché et permettre l’utilisation de cette même zone mémoire par un hacker. Ainsi, ce dernier pourrait exécuter du code dans le but de prendre le contrôle d’un ordinateur à distance.

Il est donc vivement conseillé de migrer sur cette version 74.0.1 dans les plus brefs délais.

Source : TheRegister

Commentaires

RUBRIQUE COMMENTAIRE
Bonjour , avant poster, veuillez vous assurer d'avoir pris connaissance des règles.

X

Cinq consignes avant de réagir :

  • Rester dans le cadre de l'article. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  • Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  • Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  • Pour toute remarque concernant le contenu de l'article, pour nous signaler une erreur, une faute d'orthographe, une omission, merci de nous contacter exclusivement par ce formulaire.
  • Relisez-vous, n'abusez pas des majuscules et profitez de l'aide du navigateur en activant la correction orthographique