Faille critique dans Mozilla, Firefox, Netscape.
Une nouvelle vulnérabilité a été identifié dans la suite Mozilla et les logiciels basés sur Mozilla (Firefox et Netscape). Le problème est présent au niveau de la fonction "NormalizeIDN", cette fonction permet d'utiliser des caractères spéciaux dans une URL (par exemple les accents francais). La vulnérabilité est de type buffer overflow. Une page web spécialement concue pourra planter le navigateur Internet et exécuter un shellcode (code informatique directement exécuté par le processeur) sur la machine vulnérable.
Workaround, comment protéger votre système.
La fondation Mozilla n'a pas publié de correctif pour le moment. Pour se prémunir de cette vulnérabilité, il faut désactiver la fonction IDN de votre navigateur Firefox ou Mozilla.
Pour ce faire, taper about:config dans la barre d'adresse. Puis rechercher l'entrée network.enableIDN (taper network dans la case filtre en haut de la page pour une recherche plus rapide) et double cliquer dessus pour changer sa valeur a FALSE.
La faille a été découverte par Tom Ferris ( http://www.security-protocols.com )