2010
203 - Firefox: la suite d'outils de tests d'intrusion contenait une backdoor
Un pirate informatique aurait réussi à introduire une extension frauduleuse contenant un backdoor (porte dérobée pour les anglophobes) au sein des modules mises à disposition par la fondation Mozilla, éditeur du navigateur Firefox.
2009
IE, Chrome, Safari duped by bogus PayPal SSL cert • The Register
If you use the Internet Explorer, Google Chrome or Apple Safari browsers to conduct PayPal transactions, now would be a good time to switch over to the decidedly more secure Firefox alternative.
Mozilla critique aussi le plug-in Google Chrome Frame - CNETFrance.fr
« Je ne pense pas que ce type d'outil soit l'avenir du Web. Je préfère que Google conseille aux utilisateurs de passer à Chrome, plutôt que d'intégrer leur moteur dans Internet Explorer », explique-t-il en substance sur son blog. Comme Microsoft, il pointe du doigt les problèmes de sécurité. « Le plug-in désactive certaines fonctions d'Internet Explorer, et peut inquiéter les utilisateurs sur les questions de sécurité ».
Mises à jour pour Firefox 3.5 et 3.0, la sécurité de Flash étudiée - Actualités - ZDNet.fr
(via)Cette dernière version du navigateur passe d'ailleurs en 3.5.4. Là encore, des failles de sécurité sont comblées. Mais surtout, elle inclut un test du plug-in Flash installé dans le poste de l'utilisateur.
Rappelons que plus de 90% des utilisateurs de logiciels de navigation disposent de Flash sur leur ordinateur. Mozilla a donc décidé d'alerter ses utilisateurs recourant à une version vulnérable de l'application d'Adobe.
Si l'application est détectée comme n'étant plus à jour, un message sera affiché dans Firefox. Après la mise à jour du navigateur, la première page à s'ouvrir au redémarrage liste les nouveautés. Cette page d'information comprendra donc cette fois, en plus, une alerte relative à Flash, avec un lien de téléchargement sur le site d'Adobe si la version détectée est obsolète.