Au sommaire de cette mise à jour, corrections de failles dont celle du composant "Chrome" qui permettrait à un pirate (au moyen d'une page douteuse) d'accéder aux informations sur le cache et l'historique du visiteur.
Il est tout naturellement recommandé de faire la mise à jour.
Changelog
MFSA 2008-11 Web forgery overwrite with div overlay
MFSA 2008-10 URL token stealing via stylesheet redirect
MFSA 2008-09 Mishandling of locally-saved plain text files
MFSA 2008-08 File action dialog tampering
MFSA 2008-06 Web browsing history and forward navigation stealing
MFSA 2008-05 Directory traversal via chrome: URI
MFSA 2008-04 Stored password corruption
MFSA 2008-03 Privilege escalation, XSS, Remote Code Execution
MFSA 2008-02 Multiple file input focus stealing vulnerabilities
MFSA 2008-01 Crashes with evidence of memory corruption (rv:1.8.1.12)
Release Notes de Firefox 2.0.0.12
Les fichiers d'installation sont d'ores et déjà disponible sur le site de l'éditeur (certes pas encore la 1ère page) et viendront un peu plus tard en MAJ automatique.MFSA 2008-11 Web forgery overwrite with div overlay
MFSA 2008-10 URL token stealing via stylesheet redirect
MFSA 2008-09 Mishandling of locally-saved plain text files
MFSA 2008-08 File action dialog tampering
MFSA 2008-06 Web browsing history and forward navigation stealing
MFSA 2008-05 Directory traversal via chrome: URI
MFSA 2008-04 Stored password corruption
MFSA 2008-03 Privilege escalation, XSS, Remote Code Execution
MFSA 2008-02 Multiple file input focus stealing vulnerabilities
MFSA 2008-01 Crashes with evidence of memory corruption (rv:1.8.1.12)
Release Notes de Firefox 2.0.0.12
Télécharger Firefox 2.0.0.12 pour Windows 98/ME/2000/XP/2003/Vista/WS2008
Télécharger Firefox 2.0.0.12 pour MacOS 10.2+
Télécharger Firefox 2.0.0.12 pour Unix/Linux




Logiciels






















Récapitulatif des articles publiés cette...
SanDisk lance la carte SDHC la plus rapide...
Test du NAS Netgear ReadyNAS Duo RND2150
Quel est votre lecteur MP3 principal ?
Aide informatique
1 commentaire pour “Mozilla Firefox 2.0.0.12”
La mise à jour est recommandée (juste histoire d'être à jour)
MFSA 2008-19 XUL popup spoofing variant (cross-tab popups)
MFSA 2008-18 Java socket connection to any local port via LiveConnect
MFSA 2008-17 Privacy issue with SSL Client Authentication
MFSA 2008-16 HTTP Referrer spoofing with malformed URLs
MFSA 2008-15 Crashes with evidence of memory corruption (rv:1.8.1.13)
MFSA 2008-14 JavaScript privilege escalation and arbitrary code execution