Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Mozilla blackliste les plug-ins Java obsolètes dans Firefox !


Hicham

Messages recommandés

vous l'avez surement remarqué depuis quelques jours des fenêtres dérangeantes s'ouvre dans Firefox et vous avertis que vos modules ayant un lien avec java ont été désactivées , ce n'est pas votre navigateur qui bug , ce n'est pas non plus votre pc qui déconne , c'est Mozilla le coupable !

 

Mozilla blackliste les plug-ins Java obsolètes dans Firefox

 

000000025714.jpg

 

Mozilla a décidé de désactiver automatiquement les plug-ins Java obsolètes dans Firefox afin de contrer les attaques permanentes dont ils sont l'objet.

Mozilla a blacklisté les plug-ins Java non mis à jour de Firefox pour Windows pour protéger les utilisateurs du navigateur contre les attaques qui exploitent les vulnérabilités connues de ces versions. C'est ainsi que Mozilla va ajouter les noms d'extensions ou de plug-ins à la liste noire des extensions de Firefox dans le cas où l'éditeur estime qu'ils mettent en danger la sécurité des utilisateurs ou posent des problèmes de performance. Lors de l'installation, Firefox, qui vérifie automatiquement cette liste noire, prévient les utilisateurs avant de désactiver les add-ons incriminés. « La mise à jour du mois de février 2012 du kit de développement Java (JDK) et du Java Runtime Environment (JRE) comportait un patch destiné à corriger une vulnérabilité critique qui pouvait permettre le chargement de code arbitraire sur l'ordinateur de l'utilisateur final», a déclaré Kev Needham, Mozilla channel manager, dans un blog. « Cette vulnérabilité - présente dans les versions plus anciennes du JDK et du JRE - est activement exploitée, et représente un risque potentiel pour les utilisateurs », a ajouté le channel manager. « Pour atténuer ce risque, nous avons ajouté ces versions du plug-in Java pour Windows (Version 6 Update 30 et précédents, ainsi que la version 7 Update 2 et précédentes) à la liste noire de Firefox. »

 

 

Des malwares pourraient exploiter cette faille Java

 

Kev Needham n'a pas précisé si cette vulnérabilité était activement exploitée, mais pendant les deux dernières semaines, les entreprises de sécurité ont prévenu que des malwares exploitant la vulnérabilité CVE-2010-0507 de Java avaient été utilisés dans des attaques massives et avaient été incorporés dans la boîte à outils d'attaques très populaire Blackhole.

 

Contrairement au navigateur Chrome de Google, qui dispose d'une fonction spécifique pour désactiver les plug-ins obsolètes, Firefox fait confiance aux développeurs de Mozilla pour déterminer quels plug-ins sont susceptibles de représenter un risque pour les utilisateurs. Cependant, ceux-ci ont toujours le choix d'empêcher la désactivation de ces plug-ins.

 

Blocage plus délicat pour Mac OS X

 

La liste noire de Firefox a rarement été utilisée pour désactiver les plug-ins de grands éditeurs de logiciels comme Oracle, mais des précédents existent. Par exemple, en octobre 2009, Mozilla a décidé d'ajouter le plug-in Windows Presentation Foundation (WPF) à la liste de blocage de Firefox quand Microsoft a révélé qu'il comportait une vulnérabilité. « Mozilla encourage fortement tous ceux qui ont besoin du JDK et du JRE à les mettre à jour vers la version actuelle dès que possible sur toutes les plateformes, » a déclaré Kev Needham. Les dernières versions de Java pour Windows sont : Java 6 Update 31 et Java 7 Update 3.

 

Mozilla envisage également d'ajouter à la liste noire de Firefox le plug-in Java pour Mac OS X. Cependant, le blocage de Java sur Mac OS X pourrait être plus compliqué que sur Windows, parce que Apple a généralement plusieurs mois de retard sur Oracle pour délivrer les correctifs pour Java. En début de semaine, les chercheurs en sécurité de F-Secure ont annoncé que de nouvelles attaques basées sur le web exploitaient une vulnérabilité dans la dernière version de Java pour Mac OS pour installer des programmes malveillants. Pour empêcher que ces attaques affectent les utilisateurs de Firefox, il faudrait que Mozilla blackliste la dernière version du plug-in Java pour Mac. Mais dans ce cas, les utilisateurs sous OS X ne pourraient plus faire tourner les applications Java dans le navigateur de Mozilla.


Source

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • Mwe.... Le problème c'est que c'est payant comme app.. Même si l'abonnement n'est pas cher... Ce qui est ridicule... Dans un pays où les gens ne savent même pas utiliser une cib... Et ne veulent pas de paiement en ligne Par ailleurs... A quoi bon garder un abonnement ebanking chez eux et en même temps ils vendent à un abonnement wimpay... Ridicule encore une fois  Toute façon pas intéressant.... Et ça arrive bien trop tard... L'Algérie aurait dû opter pour le NFC pas le QR code  !!!!!!! 
    • La BDL lance l'application de paiement mobile. La Banque de Développement Local (BDL) a annoncé,ce jour, le lancement de son application Wimpay BDL de paiement mobile (m-paiement), permettant d’effectuer des transactions par scan de QR code. Parmi les avantages offerts par cette application, la mise à jour immédiate du solde du compte après chaque transaction, ce qui permet de suivre et de contrôler en permanence les transactions financières, avec des notifications automatiques envoyées à chaque transaction. Lire la suite : https://www.horizons.dz/?p=287405    
    • La solution qui te reste est d'investir dans un couple CPL .
    • naa ... justement ça aurait été l'idéal , et ça m'aurait évité les tracasseries !! .. mais pas possible, le modem est dans une pièce et la tv dans une autre, et pas question de tirer un loooong cable rj45 disgracieusement !
    • Bonjour, Ca améliore sa connexion de changer de ONT et mettre un ONT LXT-010H-D ? Et qu'en est-il de la téléphonie ? Je pense à en commander un et l'installer si cela apporte quelque chose de plus. Merci pour vos retours.
×
×
  • Créer...