Avis de sécurité de la Fondation Mozilla Firefox 2021-20

5/5 - (1 vote)

Avis de sécurité de la Fondation Mozilla Firefox 2021-20

Vulnérabilités de sécurité corrigées dans Firefox 88.0.1, Firefox pour Android 88.1.3.

Avis de sécurité de la Fondation Mozilla 2021-20

CVE-2021-29953: Script intersites universel. Une page Web malveillante aurait pu forcer un utilisateur de Firefox pour Android à exécuter du JavaScript contrôlé par un attaquant dans le contexte d’un autre domaine, entraînant une vulnérabilité de script intersites universel.

CVE-2021-29952: condition de concurrence dans les composants de rendu Web. Lorsque les composants Web Render ont été détruits, une condition de concurrence aurait pu provoquer un comportement indéfini, et nous supposons qu’avec suffisamment d’effort, il aurait été exploitable pour exécuter du code arbitraire.
(Sources)

Multiples vulnérabilités dans Mozilla Firefox

De multiples vulnérabilités ont été découvertes dans Mozilla Firefox. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un contournement de la politique de sécurité. (Sources)


Mozilla Firefox est un navigateur web libre et gratuit, développé et distribué par la Mozilla Foundation avec l'aide de milliers de bénévoles grâce aux méthodes de développement du logiciel libre/open source et à la liberté du code source. Il est géré depuis 2003 par la fondation Mozilla. La protection totale contre les cookies de Firefox vous offre une confidentialité hors pair par défaut. Finie l’impression des PDF. Modifiez vos formulaires directement dans Firefox. Firefox View vous permet de voir vos onglets ouverts sur d’autres appareils et votre historique récent.


Mozilla désigne avant tout la Fondation Mozilla, qui a déposé la marque Mozilla en 2006. Cette fondation à but non lucratif est guidée par le manifeste Mozilla, qui tâche de préserver le choix et l’innovation sur internet. Elle développe le navigateur Firefox. Elle gère le développement et l’implantation d’une série de logiciels libres et de technologies. Mozilla désigne aussi la Communauté Mozilla, maître d'œuvre, supportée et organisée par la Mozilla Foundation.


Les CERT (Computer Emergency Response Teams) sont des centres d'alerte et de réaction aux attaques informatiques, destinés aux entreprises ou aux administrations, mais dont les informations sont généralement accessibles à tous. Les tâches prioritaires d'un CERT sont multiples. La centralisation des demandes d'assistance à la suite des incidents de sécurité sur les réseaux et les systèmes d'informations. Le traitement des alertes et réaction aux attaques informatiques. L'établissement et maintenance d'une base de donnée des vulnérabilités. La Prévention par diffusion d'informations. La coordination éventuelle avec les autres entités.

 

A propos de l'auteur

Retour en haut