Apple corrige une faille importante de sécurité de l'iPhone
Tous les problèmes de sécurité sont liés à l'objet "Location" du logiciel. L'un des défauts, lorsqu'il est combiné avec certains plug-ins, pourrait être exploité pour effectuer des attaques de script inter-site sur les utilisateurs. Ces attaques sont généralement utilisées pour infecter des applications Web sur des sites Web de confiance et pousser du code malveillant vers des visiteurs non avertis de ces sites.
Une autre vulnérabilité concerne la fonction CheckURL dans le code du navigateur, qui risque de renvoyer une valeur erronée. Mozilla a déclaré que cela pourrait être exploité dans une attaque de script intersite, ou être utilisé pour exécuter du code arbitraire sur un module complémentaire de navigateur qui interagit avec le contenu d'une page.
[Plus d'informations: Comment supprimer les logiciels malveillants de Windows PC]
Un troisième défaut adressé par la mise à jour permettait de contourner l'emballage de sécurité de l'objet Location par un hacker.Mozilla poussait aussi une mise à jour de son client de messagerie Thunderbird pour corriger des failles similaires dans ce programme. Il a expliqué dans un blog sur la mise à jour que les vulnérabilités de localisation adressées par la nouvelle version auraient moins d'impact sur Thunderbird car elles n'utilisent ces fonctions que via les flux RSS et les extensions qui chargent du contenu Web.
, il a abordé les vulnérabilités décrites dans 14 avis de sécurité, dont 11 «critiques». Dans les 24 heures suivant cette publication, Mozilla a interrompu les téléchargements du logiciel en raison de problèmes de sécurité. Pour répondre à ces préoccupations, Mozilla a publié la version 16.0.1 de son navigateur. Cette version a bouché le trou qui permettait aux sites malveillants de lire l'historique de navigation des visiteurs de ces sites.
La mise à jour de Firefox corrige les failles critiques
Les nouveaux Firefox 3.0.14 et 3.5.3 consolident trois vulnérabilités jugées critiques par Mozilla.
La mise à jour de Firefox corrige trois failles critiques
La version 3.5.6 du navigateur open source corrige des problèmes de sécurité et de stabilité.
La nouvelle mise à jour Flash d`Adobe, pour pousser les mises à jour automatiques - et logiciels tiers! Adobe Flash. Cette nouvelle mise à jour introduit un nouveau programme de mise à jour Flash d`arrière-plan. Vous n`avez plus besoin de mettre à jour votre Flash manuellement.
Je suppose que vous devez en avoir assez d`installer manuellement des mises à jour de votre lecteur Adobe Flash assez fréquemment. En fait, dans le dernier mois ou deux, Adobe a publié, je pense, 3 mises à jour de sécurité critiques. Et ce sont des mises à jour que vous ne pouvez pas ignorer. Ce sont des correctifs qui corrigent des trous vulnérables dans Flash Player - des trous sévères qui pourraient permettre aux auteurs de malware et aux pirates informatiques de pénétrer dans votre ordinateu