Mozilla confirme une faille 0-day qui sera corrigée dans Firefox 3.6.2

Par:
fredericmazue

mar, 23/03/2010 - 14:35

L'affaire avait créé le buzz fin février et provoqué le mécontentement de la fondation Mozilla.

Un expert en sécurité russe du nom de Evgeny Legerov avait affirmé avoir découvert une vulnérabilité critique dans Firefox 3.6 et même avoir publié un exploit de cette faille. La fondation, toujours prompte à corriger les vulnérabilités de son navigateur, était mécontente car Evgeny Legerov n'avait pas "joué le jeu" en la contactant et en lui communiquant les informations sur cette vulnérabilité, qui l'aurait mise en mesure de la corriger rapidement.

Depuis, Evgeny Legerov a (enfin...) contacté la fondation et communiqué les informations permettant de reproduire et analyser le problème.

Mozilla reconnait désormais l'existence du problème, sans toutefois communiquer d'informations précises à son sujet,  et annonce que la faille sera corrigée à ma prochaine mise à jour du navigateur, prévu pour la fin de ce mois.

Cette  mise à jour sera la 3.6.2 (mais où est donc passée la 3.6.1 ??)