public marks

PUBLIC MARKS from srcmax with tags sécurité & firefox

2010

203 - Firefox: la suite d'outils de tests d'intrusion contenait une backdoor

Un pirate informatique aurait réussi à introduire une extension frauduleuse contenant un backdoor (porte dérobée pour les anglophobes) au sein des modules mises à disposition par la fondation Mozilla, éditeur du navigateur Firefox.

2009

IE, Chrome, Safari duped by bogus PayPal SSL cert • The Register

If you use the Internet Explorer, Google Chrome or Apple Safari browsers to conduct PayPal transactions, now would be a good time to switch over to the decidedly more secure Firefox alternative.

Mozilla critique aussi le plug-in Google Chrome Frame - CNETFrance.fr

« Je ne pense pas que ce type d'outil soit l'avenir du Web. Je préfère que Google conseille aux utilisateurs de passer à Chrome, plutôt que d'intégrer leur moteur dans Internet Explorer », explique-t-il en substance sur son blog. Comme Microsoft, il pointe du doigt les problèmes de sécurité. « Le plug-in désactive certaines fonctions d'Internet Explorer, et peut inquiéter les utilisateurs sur les questions de sécurité ».

Mises à jour pour Firefox 3.5 et 3.0, la sécurité de Flash étudiée - Actualités - ZDNet.fr

(via)

Cette dernière version du navigateur passe d'ailleurs en 3.5.4. Là encore, des failles de sécurité sont comblées. Mais surtout, elle inclut un test du plug-in Flash installé dans le poste de l'utilisateur.

Rappelons que plus de 90% des utilisateurs de logiciels de navigation disposent de Flash sur leur ordinateur. Mozilla a donc décidé d'alerter ses utilisateurs recourant à une version vulnérable de l'application d'Adobe.

Si l'application est détectée comme n'étant plus à jour, un message sera affiché dans Firefox. Après la mise à jour du navigateur, la première page à s'ouvrir au redémarrage liste les nouveautés. Cette page d'information comprendra donc cette fois, en plus, une alerte relative à Flash, avec un lien de téléchargement sur le site d'Adobe si la version détectée est obsolète.

RC3 pour Firefox 3.5 et fonction de filtrage du JavaScript en préparation - Actualités - ZDNet.fr

(via)
Sur son blog sécurité, la fondation Mozilla explique travailler au développement d'un outil de blocage sur les sites Web des JavaScript malveillants : Content Security Policy. Grâce à cette application, un administrateur de site Web pourra notamment définir une liste blanche de scripts autorisés à s'exécuter. Ce mécanisme doit ainsi permettre de réduire les risques d'attaques XSS.

2008

Ecrans - Elections prud'homales : le bug du vote en ligne

(via)
Ce bug aurait pu être anecdotique si il ne donnait pas l’impression que Firefox n’était pas un navigateur sécurisé et fiable. « C’est notre réputation qui est mise à mal dans cette histoire. Et ça c’est très déplaisant. Nous sommes une association, notre existence dépend essentiellement de notre réputation. Et pas des budgets marketing de nos concurrents (Microsoft et Apple) », explique, un peu amer, Tristan Nitot, le président de Mozilla Europe, en contact avec ces collègues américains, déjà au courant de l’affaire.

Firefox 3 et les élections prud'homales - Standblog

by 1 other (via)
La version 3.0 de Firefox ne vous permettra pas de voter par internet entre le 19 et le 26 novembre. En effet, cette version de Firefox ne garantit pas, pour les élections prud’homales, la confidentialité des informations qui doit être assurée sur un site internet sécurisé.

2006

PasswordMaker Previews & Screenshots :: Mozilla Add-ons :: Add Features to Mozilla Software

by 2 others
PasswordMaker manages all your online accounts using either new, uncrackable passwords it creates, or your existing passwords. It even automatically populates webforms for one-click login.

PwdHash :: Mozilla Add-ons :: Add Features to Mozilla Software

by 2 others (via)
Automatically generates per-site passwords if you prefix your password with @@ or press F2 beforehand. Prevents JavaScript from reading your password as it is typed. The same password will be generated at each subdomain: a.example.com matches b.example.com, a.example.co.uk matches b.example.co.uk, but a.co.uk and b.co.uk are different.