Firefox 3.5 : Vulnérabilité critique du moteur JavaScript TraceMonkey
Une faille de sécurité très critique touche le nouveau moteur JavaScript TraceMonkey spécialement développé pour Firefox 3.5. Plus exactement, c’est la compilation à la volée (just in time) qui est remise en cause. La fondation Mozilla connaît l’existence de la vulnérabilité et de nombreux exploits circulent malheureusement déjà sur la toile. Il est vivement conseillé de désactiver la technologie JIT en modifiant la valeur du booléen de la clé javascript.options.jit.content à false disponible en tappant about:config dans la barre d’adresse du navigateur.
Nul besoin de préciser que la mise à jour, ie. Firefox 3.5.1, n’en est que d’autant plus attendue par les utilisateurs.