Firefox 3.0.8 corrige deux failles d’exécution arbitraire de code
Cette nouvelle mouture du navigateur web n’est pas à prendre à la légère. Au programme de Firefox 3.0.8, deux grosses mises à jour de sécurité permettant l’exécution arbitraire de code via l’élément XUL <tree> ainsi que via une feuille de style XSL. Ces deux vulnérabilités ont été découvertes par Guido Landi, un chercheur en sécurité. Ce dernier aurait également partagé des lignes de code permettant d’exploiter ces failles.
La fondation Mozilla semblait avoir annoncé la sortie de Firefox 3.0.8 pour le 1er avril mais compte tenu de la criticité de la chose, il fallait agir rapidement.
Vous l’aurez compris, il faut rapidement mettre à jour votre navigateur.