{"id":1297233,"date":"2023-09-13T17:06:44","date_gmt":"2023-09-13T15:06:44","guid":{"rendered":"https:\/\/www.tomsguide.fr\/?p=1297233"},"modified":"2023-09-13T17:08:23","modified_gmt":"2023-09-13T15:08:23","slug":"une-faille-zero-day-menace-chrome-firefox-et-thunderbird-mettez-vite-ces-applications-a-jour","status":"publish","type":"post","link":"https:\/\/www.tomsguide.fr\/une-faille-zero-day-menace-chrome-firefox-et-thunderbird-mettez-vite-ces-applications-a-jour\/","title":{"rendered":"Une faille zero-day menace Chrome, Firefox et Thunderbird : mettez vite ces applications \u00e0 jour !"},"content":{"rendered":"\n
\"Firefox
Firefox victime d’une faille z\u00e9ro-day \u00a9 Tom’s Guide<\/figcaption><\/figure>\n\n\n\n

Si vous utilisez Chrome, Firefox et Thunderbird<\/strong>, mettez rapidement ces applications \u00e0 jour. Mozilla a notamment corrig\u00e9 hier une faille zero-day exploit\u00e9e activement <\/strong>qui affecte le navigateur Firefox et le client de messagerie, Thunderbird. <\/p>\n\n\n\n

Chrome, Firefox et Thunderbird victimes d’une faille z\u00e9ro-day d’ampleur<\/h2>\n\n\n\n

Sur Firefox, la faille est r\u00e9f\u00e9renc\u00e9e sous le nom CVE-2023-4863<\/strong>. Il s’agit d’un d\u00e9bordement de tas <\/strong>(heap overflow<\/em>) dans le format d’image WebP qui pourrait \u00eatre utilis\u00e9 par un attaquant \u00e0 distance pour effectuer une \u00e9criture de m\u00e9moire hors limites via une page HTML malveillante. Autrement dit, ouvrir une image WebP malveillante<\/strong> pourrait d\u00e9clencher l’attaque.<\/p>\n\n\n\n

Mozilla indique que l’entreprise est fort consciente de la vuln\u00e9rabilit\u00e9 <\/strong>et qu’elle est activement exploit\u00e9e<\/strong>. Si on ne sait pas combien de personnes ont \u00e9t\u00e9 touch\u00e9es \u00e0 ce stade, il est fortement recommand\u00e9 de ne pas attendre pour tout mettre \u00e0 jour.<\/p>\n\n\n\n

\u00c0 lire : Chrome, Firefox, Safari\u2026 Quel est le navigateur le plus vuln\u00e9rable en 2022 ?<\/a><\/strong><\/p>\n\n\n\n

Voici les nouvelles versions qui contiennent toutes des correctifs pour la vuln\u00e9rabilit\u00e9 CVE-2023-4863 :<\/p>\n\n\n\n