Une faille importante de sécurité a été découverte sur Mozilla et Firefox.
La faille permet à un site ne disposant pas de certificat valide de faire croire qu'il en a un. Elle permet aussi d'écraser les certificats racines du navigateur.
Plus d'infos:
http://mozillazine-fr.org/archive.phtml?article=5089(...)
http://www.mozillazine.org/talkback.html?article=5089(...)
http://bugzilla.mozilla.org/show_bug.cgi?id=253121(...)
http://bugzilla.mozilla.org/show_bug.cgi?id=249004(...)
Pour l'instant, le CVS est corrigé, les dév de Mozilla se demandent encore s'il vont publier un patch ou faire une nouvelle release.
Versions touchées: Mozilla 1.6x, 1.7x - Firefox 0.9x
Je suis étonné (…)
Journal Faille importante de sécurité dans Mozilla et Firefox
29
juil.
2004