• Qui sommes nous ?
  • CONTACT
  • Politique de confidentialité
lundi, juin 2, 2025
  • Login
Allotech-dz
  • Home
  • Actualité
  • Actualité Algérie
  • Trucs & astuces
  • Tests & Reviews
  • Applications
    • Android applications
  • Prix
    • Smartphone Prix Algerie
    • Climatiseurs
    • Smart TV
  • Forfait MobileNew
    • Ooredoo
    • Mobilis
    • Djezzy
  • Carte Visa
    • AGB Bank
    • BDL
    • BNP Paribas Algerie
    • Trust Bank
    • Société générale
Aucun résultat
Voir tous les résultats
  • Home
  • Actualité
  • Actualité Algérie
  • Trucs & astuces
  • Tests & Reviews
  • Applications
    • Android applications
  • Prix
    • Smartphone Prix Algerie
    • Climatiseurs
    • Smart TV
  • Forfait MobileNew
    • Ooredoo
    • Mobilis
    • Djezzy
  • Carte Visa
    • AGB Bank
    • BDL
    • BNP Paribas Algerie
    • Trust Bank
    • Société générale
Aucun résultat
Voir tous les résultats
Allotech-dz
Aucun résultat
Voir tous les résultats
ADVERTISEMENT
Home Actualité

Firefox : Des extensions populaires vulnérables à une attaque

b.yacine Par b.yacine
05/04/2016 - 22 h 24 min
en Actualité
0
Firefox : Des extensions populaires vulnérables à une attaque
0
PARTAGER
0
VUES
Partager sur FacebookPartager sur Facebook TwitterPartager sur WhatsApp

De nombreuses extensions populaires pour le navigateur Firefox sont vulnérables à une attaque permettant de compromettre un ordinateur par le biais d’une autre extension en apparence inoffensive.des chercheurs de l’université Northeastern ont présenté une vulnérabilité dite extension-reuse (PDF) et permettant de lancer des attaques silencieuses via le navigateur Firefox et les extensions.

Firefox-nouveau-logoÀ Threatpost, un des chercheurs à l’origine de cette découverte explique qu’une extension en apparence inoffensive peut être ajoutée au navigateur Firefox, puis s’appuyer sur une deuxième extension légitime déjà présente afin d’implanter un malware sur l’ordinateur. Pour cela, elle va faire appel à des fonctions présentes dans l’extension légitime, ce qui n’aura pas été décélé lors des contrôles de validation. La mécanique a été testée sur Windows et OS X.

Une analyse de 2 000 extensions Firefox a montré que plusieurs extensions populaires parmi lesquelles NoScript, Video DownloadHelper, GreaseMonkey ou encore FlashGot Mass Donwloader sont affectées (pas Adblock Plus qui est la plus populaire de toutes). Elles ont été téléchargées par des millions d’utilisateurs. Le souci est que ce problème est inhérent à la manière dont Firefox gère les extensions, et actuellement avec un défaut de sandbox.

allotechL’alerte est à corréler avec le modèle XPCOM (Cross-Platform Component Object Model ; en cours de dépréciation) de Mozilla qui permet aux extensions d’avoir accès à des ressources sensibles du système, bien au-delà de l’historique de navigation ou des cookies.

Reste que Mozilla fait sa mue au niveau des extensions en s’orientant vers les APIs WebExtensions, qui sont d’ores et déjà disponibles dans Firefox, et offrent par nature une plus grande sécurité qu’avec le modèle traditionnel des modules complémentaires de ce navigateur.

Vice-président de Firefox  souligne que les WebExtensions ne sont pas vulnérables à l’attaque présentée par les chercheurs de l’université Northeastern. Il ajoute que dans le cadre du support de l’architecture multi-processus (e10s), les extensions Firefox seront exécutées dans un environnement de sandbox.

 

 

 

 

Tags: extensionfirefox
Poste précédent

LG G5 SE : Mais pas en miniature

Post suivant

Microsoft : Surface Phone une nouvelle gamme en 2017

Post suivant
Microsoft : Surface Phone une nouvelle gamme en 2017

Microsoft : Surface Phone une nouvelle gamme en 2017

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Nouveaux produits

  • Samsung
  • Apple
  • Doogee
  • HTC
  • Sony
  • LG
  • Meizu
  • Stream System
  • Iris
  • Wiko
  • Huawei
  • Oppo
  • Condor
  • lenovo
  • Xiaomi
  • OnePlus
  • Google
  • Djezzy
  • Ooredoo
  • Mobilis
  • Starlight Algérie
  • ENIE
  • RayLan
  • Infinix
  • Ace Mobile
  • Brandt
  • Realme
  • Tecno mobile
  • Trust Bank
  • AGB Bank
  • Société générale
  • BNP Paribas Algerie
  • BDL
  • SFR
  • Orange france
  • free mobile
  • bouygues telecom
  • Asus
  • Vivo
  • Climatiseurs LG Algérie - Achat et Prix Algérie
  • Climatiseurs Condor Algérie - Achat et Prix Algérie
  • Climatiseurs midea Algérie - Achat et Prix Algérie
  • Climatiseurs IRIS Algérie- Achat et Prix Algérie
  • Climatiseurs Géant Algérie - Achat Neufs et Prix Algérie
  • Climatiseurs Brandt Algérie - Achat Neufs et Prix Algérie
  • Climatiseurs Raylan Algérie - Achat Neufs et Prix Algérie
  • Téléviseurs LG Algérie - Achat Neufs et Prix Algérie
  • Téléviseurs Iris Algérie - Achat Neufs et Prix Algérie
  • Téléviseurs Stream Algérie - Achat Neufs et Prix Algérie
  • Téléviseurs Samsung Algérie - Achat Neufs et Prix Algérie
  • Téléviseurs Thomson Algérie - Achat Neufs et Prix Algérie
  • Téléviseurs Brandt Algérie - Achat Neufs et Prix Algérie
  • Téléviseurs Condor Algérie - Achat Neufs et Prix Algérie
  • Téléviseurs TCL Algérie - Achat Neufs et Prix Algérie
  • Téléviseurs Telestar Algérie - Achat Neufs et Prix Algérie
  • ZTE
Show More Brands
  • Qui sommes nous ?
  • CONTACT
  • Politique de confidentialité

© 2016 - 2023 Allotech-dz theme by RapidoF.

Aucun résultat
Voir tous les résultats
  • Home
  • Actualité
  • Actualité Algérie
  • Trucs & astuces
  • Tests & Reviews
  • Applications
    • Android applications
  • Prix
    • Smartphone Prix Algerie
    • Climatiseurs
    • Smart TV
  • Forfait Mobile
    • Ooredoo
    • Mobilis
    • Djezzy
  • Carte Visa
    • AGB Bank
    • BDL
    • BNP Paribas Algerie
    • Trust Bank
    • Société générale

© 2016 - 2023 Allotech-dz theme by RapidoF.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
X
En poursuivant votre navigation sur ce site, vous acceptez l’utilisation de cookies à des fins de mesure d’audience.Privacy and Cookie Policy.

AdBlock Detected!

×

Please disable Adblock for this site.