Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

Slackware : mise à jour pour produits Mozilla

04/06/2007 12H22
Référence Secunia : SA25534 
Date de publication : 2007-06-04

Risque : Elevé. Niveau 4 sur 5.
Impact : Contournement de la Sécurité, Spoofing, Exposition de données sensibles, DoS, Accès au système
Lieu : A distance


Solutions :
Correctif de l'éditeur

OS :
Slackware Linux 11.0

Référence CVE :
CVE-2007-2871



Description :
Slackware a réalisé des mises à jour pour mozilla-firefox, mozilla-thunderbird et seamonkey. plusieurs vulnérabilités, qui pourraient être exploitées par des personnes malintentionnées pour conduire des attaques de type spoofing, contourner certaines restrictions de sécurité, et potentiellement compromettre le système d'un utilisateur.


Solutions :
Appliquez les paquetages mis à jour.

Slackware 10.2:
9b1f98981341c2b5813cba7a8425a17d mozilla-firefox-1.5.0.12-i686-1.tgz
07ce695e642641cda081435714ba499a mozilla-thunderbird-1.5.0.12-i686-1.tgz

Slackware 11.0:
9b1f98981341c2b5813cba7a8425a17d mozilla-firefox-1.5.0.12-i686-1.tgz
07ce695e642641cda081435714ba499a mozilla-thunderbird-1.5.0.12-i686-1.tgz
5bcbb4759292e9660a31d084b62f74a5 seamonkey-1.1.2-i486-1_slack11.0.tgz
96895695345c903decc484a7b0ab0a85 mozilla-firefox-2.0.0.4-i686-1.tgz

Référence :
http://slackware.com/security/viewer.php?l=slackware-security&y=2007&m=slackware-security.571857


Autres références :

SA25469:
http://secunia.com/advisories/25469/

SA25488:
http://secunia.com/advisories/25488/

SA25489:
http://secunia.com/advisories/25489/




Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20080930 Slackware mise à jour pour mozilla thunderbird 4
20080926 Slackware mise à jour pour seamonkey 4
20080926 Slackware mise à jour pour mozilla firefox 4
20080924 Mozilla Thunderbird Vulnérabilités Diverses 4
20080924 Mozilla SeaMonkey Vulnérabilités Diverses 4
20080924 Mozilla Firefox 3 Vulnérabilités Diverses 4
20080924 Mozilla Firefox 2 Vulnérabilités Diverses 4
20080904 Slackware mise à jour pour php 3
20080831 Slackware mise à jour pour amarok 2
20080805 Slackware mise à jour pour python
20080729 Slackware mise à jour pour vim
20080729 Slackware mise à jour pour openssl
20080729 Slackware mise à jour pour mozillla thunderbird
20080729 Slackware mise à jour pour fetchmail
20080724 Slackware mise à jour pour dnsmasq
20080718 Slackware mise à jour pour seamonkey
20080718 Slackware mise à jour pour mozilla firefox
20080717 Mozilla Firefox 3 on Mac OS X Traitement de Fichier GIF Exécution de Code
20080716 Mozilla Firefox 3 URI Launching et XUL Error Page Vulnérabilités
20080716 Mozilla Firefox 2 URI Launching Vulnérabilité
20080710 Slackware mise à jour pour seamonkey
20080710 Slackware mise à jour pour mozilla firefox
20080710 Slackware mise à jour pour bind
20080702 Mozilla Thunderbird Vulnérabilités Diverses
20080702 Mozilla Firefox Vulnérabilités Diverses
20080630 Slackware mise à jour pour ruby
20080619 Mozilla Firefox Vulnérabilité d'Exécution de Code
20080529 Slackware mise à jour pour samba
20080528 Slackware mise à jour pour rdesktop
20080526 Slackware mise à jour pour php
20080526 Slackware mise à jour pour mozilla thunderbird
20080509 Slackware mise à jour pour thunderbird
20080429 Slackware mise à jour pour libpng
20080422 Slackware mise à jour pour xine lib
20080421 Slackware mise à jour pour mozilla firefox
20080417 Mozilla SeaMonkey Javascript Garbage Collector Vulnérabilité
20080402 Slackware mise à jour pour xine lib
20080331 Slackware mise à jour pour xine lib
20080331 Slackware mise à jour pour seamonkey
20080331 Slackware mise à jour pour mozilla firefox
20080303 Slackware mise à jour pour mozilla thunderbird
20080303 Slackware mise à jour pour ghostscript
20080227 Mozilla Thunderbird MIME Processing Vulnérabilité de Dépassement de Tampon
20080215 Slackware mise à jour pour php4
20080215 Slackware mise à jour pour apache
20080124 Mozilla Firefox chrome Traversée de Répertoire Faille de Sécurité
20071217 Slackware mise à jour pour mysql
20071203 Slackware mise à jour pour rsync
20071130 Slackware mise à jour pour seamonkey
20071128 Slackware mise à jour pour firefox
20071121 Slackware mise à jour pour mozilla thunderbird
20071121 Slackware mise à jour pour libpng
20071119 Slackware mise à jour pour samba
20071112 Slackware mise à jour pour koffice kdegraphics et xpdf
20071109 Mozilla Firefox jar Protocol Handling Cross Site Scripting Faille de Sécurité
20071102 Slackware mise à jour pour cups
20070913 Slackware mise à jour pour samba
20070913 Slackware mise à jour pour php
20070820 Slackware mise à jour pour tcpdump
20070816 Slackware mise à jour pour thunderbird
20070816 Mozilla Thunderbird Deux Vulnérabilités
20070813 Slackware mise à jour pour xpdf
20070813 Slackware mise à jour pour seamonkey
20070813 Slackware mise à jour pour qt
20070813 Slackware mise à jour pour gimp
20070802 Slackware mise à jour pour firefox
20070731 Produits Mozilla Addon Chrome Loaded aboutblank Cross Context Scripting
20070727 Slackware mise à jour pour bind
20070725 Slackware mise à jour pour thunderbird
20070725 Slackware mise à jour pour seamonkey
20070725 Mozilla SeaMonkey Vulnérabilités Diverses
20070720 Slackware mise à jour pour firefox
20070718 Mozilla Firefox Vulnérabilités Diverses
20070627 Slackware mise à jour pour gd
20070604 Slackware mise à jour pour php5
20070604 Slackware mise à jour pour Mozilla products
20070531 Mozilla Thunderbird Vulnérabilité de Corruption de Mémoire
20070531 Mozilla SeaMonkey Vulnérabilités Diverses
20070531 Mozilla Firefox Vulnérabilités Diverses
20070517 Slackware mise à jour pour libpng
20070515 Slackware mise à jour pour samba
20070420 Slackware mise à jour pour xine lib
20070420 Slackware mise à jour pour freetype
20070417 Mozilla Firefox Wizz RSS News Reader Extension Cross Context Scripting
20070404 Slackware mise à jour pour file
20070328 Slackware mise à jour pour libwpd
20070308 Slackware mise à jour pour seamonkey
20070308 Slackware mise à jour pour mozilla thunderbird
20070308 Slackware mise à jour pour mozilla firefox
20070308 Slackware mise à jour pour imagemagick
20070308 Slackware mise à jour pour gnupg
20070226 Mozilla Thunderbird Vulnérabilités Diverses
20070226 Mozilla SeaMonkey Vulnérabilités Diverses
20070226 Mozilla Firefox Vulnérabilités Diverses
20070223 Slackware mise à jour pour php
20070216 Mozilla Firefox locations hostname DOM Property Handling Vulnérabilité
20070208 Slackware mise à jour pour samba
20070129 Slackware mise à jour pour bind
20070125 Slackware mise à jour pour fetchmail
20070122 Mozilla Firefox Save Link As Download Dialog Spoofing
20061226 Slackware mise à jour pour xine lib
20061219 Mozilla Thunderbird Vulnérabilités Diverses
20061219 Mozilla SeaMonkey Vulnérabilités Diverses
20061207 Slackware mise à jour pour gnupg
20061204 Slackware mise à jour pour tar
20061204 Slackware mise à jour pour proftpd
20061204 Slackware mise à jour pour libpng
20061108 Mozilla Thunderbird Vulnérabilités Diverses
20061108 Mozilla Firefox et SeaMonkey Vulnérabilités Diverses
20061106 Slackware mise à jour pour screen
20061026 Slackware mise à jour pour Qt
20061002 Slackware mise à jour pour openssh
20060929 Slackware mise à jour pour openssl
20060920 Slackware mise à jour pour gzip
20060915 Slackware mise à jour pour openssl
20060915 Slackware mise à jour pour bind
20060915 Mozilla Thunderbird Vulnérabilités Diverses
20060915 Mozilla SeaMonkey Vulnérabilités Diverses
20060915 Mozilla Firefox Vulnérabilités Diverses
20060731 Slackware mise à jour pour apache
20060728 Slackware mise à jour pour mutt
20060727 Mozilla Thunderbird Vulnérabilités Diverses
20060727 Mozilla SeaMonkey Vulnérabilités Diverses
20060727 Mozilla Firefox Vulnérabilités Diverses
20060717 Slackware mise à jour pour samba
20060615 Slackware mise à jour pour sendmail
20060606 Mozilla Suite Upload de Fichier Form Keystroke Event Cancel Vulnérabilité
20060606 Mozilla SeaMonkey Upload de Fichier Form Keystroke Event Cancel Vulnérabilité
20060605 Slackware mise à jour pour mysql
20060523 Mozilla Suite Exception Handling Divulgation de Chemin Complet Faille
20060511 Mozilla Suite View Image Local Resource Linking Faille
20060510 Slackware mise à jour pour apache
20060425 Slackware mise à jour pour mozilla
20060414 Mozilla SeaMonkey Vulnérabilités Diverses
20060323 Slackware mise à jour pour sendmail
20060314 Slackware mise à jour pour gnupg
20060217 Slackware mise à jour pour xpdf
20060217 Slackware mise à jour pour sudo
20060217 Slackware mise à jour pour openssh
20060217 Slackware mise à jour pour kdelibs
20060217 Slackware mise à jour pour kdegraphics
20060216 Slackware mise à jour pour fetchmail
20060202 Mozilla Suite XML Injection et Vulnérabilités d'Exécution de Code
20060117 Mozilla Thunderbird Attachment Spoofing
20051208 Mozilla Firefox History Information Déni de Service Weakness
20051108 Slackware mise à jour pour elm
20051107 Slackware mises à jour pour curl wget
20051107 Slackware mise à jour pour lynx
20051107 Slackware mise à jour pour koffice
20051107 Slackware mise à jour pour imapd
20051107 Slackware mise à jour pour apache mod ssl
20051014 Slackware mise à jour pour openssl
20051011 Slackware mise à jour pour xine lib
20051006 Mozilla Firefox Iframe Size Faille de Déni de Service
20051006 Mozilla Firefox Déni de Service Iframe
20050927 Slackware mise à jour pour x11
20050927 Slackware mise à jour pour mozilla
20050923 Mozilla Vulnérabilités Diverses
20050921 Mozilla Command Line URL Injection de Commande Shell
20050913 Slackware mise à jour pour util linux
20050913 Slackware mise à jour pour dhcpcd
20050909 Slackware mise à jour pour mod ssl
20050909 Slackware mise à jour pour kdebase
20050909 Mozilla IDN URL Domain Name Buffer Overflow
20050831 Slackware mise à jour pour php
20050831 Slackware mise à jour pour pcre
20050831 Slackware mise à jour pour gaim
20050801 Slackware mise à jour pour telnet
20050725 Slackware mise à jour pour zlib
20050725 Slackware mise à jour pour kdenetwork
20050725 Slackware mise à jour pour gxine
20050725 Slackware mise à jour pour fetchmail
20050721 Slackware mise à jour pour dnsmasq
20050715 Slackware mise à jour pour xv
20050715 Slackware mise à jour pour tcpdump
20050713 Mozilla Thunderbird Vulnérabilités Diverses
20050713 Mozilla Property Manipulation Vulnérabilité Cross Site Scripting
20050622 Slackware mise à jour pour sudo
20050621 Mozilla Firefox Camino Dialog Origin Spoofing Vulnérabilité
20050620 Slackware mise à jour pour sun jdk sun jre
20050606 Mozilla Mozilla Firefox Frame Injection Vulnérabilité
20050516 Slackware mise à jour pour ncftp
20050512 Mozilla Firefox Download Dialog Spoofing Vulnérabilités
20050509 Mozilla IFRAME JavaScript URL Cross Site Scripting
20050508 Mozilla Firefox Deux Vulnérabilités
20050503 Slackware mise à jour pour xine lib
20050502 Slackware mise à jour pour infozip
20050422 Slackware mise à jour pour python
20050422 Slackware mise à jour pour cvs
20050418 Mozilla Firefox Vulnérabilités Diverses
20050404 Mozilla Suite JavaScript Engine Vulnérabilité de Divulgation d'Informations
20050404 Mozilla Firefox JavaScript Engine Vulnérabilité de Divulgation d'Informations
20050324 Mozilla Thunderbird GIF Image Processing Buffer Overflow
20050324 Mozilla Firefox Trois Vulnérabilités
20050324 Mozilla Contournement de la Sécurité et Vulnérabilités de Dépassement de Tampon
20050322 Mozilla Thunderbird Drag et Drop Vulnérabilité
20050314 Mozilla Save Link Target As Status Bar Spoofing Faille
20050301 Mozilla Firefox Thunderbird Vulnérabilités Diverses
20050301 Mozilla Firefox Image Javascript URI Dragging Cross Site Scripting
20050208 Mozilla Firefox Trois Vulnérabilités
20050207 Produits Mozilla IDN Spoofing Faille de Sécurité
20050204 Mozilla Application Suite MSG UnEscapeSearchUrl Buffer Overflow
20050112 Mozilla Mozilla Firefox Dialog Overlapping Faille
20050104 Mozilla Mozilla Firefox Download Dialog Source Spoofing
20041230 Mozilla Thunderbird MSG UnEscapeSearchUrl Buffer Overflow
20041208 Mozilla Mozilla Firefox Window Injection Vulnérabilité
20041103 Mozilla Thunderbird Valid Email Address Enumeration Faille
20041101 Slackware mise à jour pour libtiff
20041101 Slackware mise à jour pour apache mod ssl
20041026 Slackware mise à jour pour apache mod ssl php
20041025 Mozilla Firefox Thunderbird Downloaded Divulgation de Contenu de Fichier
20041020 Mozilla Mozilla Firefox Camino Tabbed Browsing Vulnérabilités
20041012 Slackware mise à jour pour rsync
20041006 Mozilla Application Suite pour Tru64 UNIX Vulnérabilités Diverses
20041005 Slackware mise à jour pour getmail
20041004 Mozilla Firefox Download Directory File Deletion Vulnérabilité
20040923 Slackware mise à jour pour CUPS
20040918 Mozilla Mozilla Firefox Cross Domain Cookie Injection Vulnérabilité
20040906 Slackware mise à jour pour KDE
20040830 Mozilla Mozilla Firefox Apple Java Plugin Tab Spoofing Vulnérabilité
20040824 Slackware mise à jour pour Qt
20040811 Slackware mise à jour pour sox
20040811 Slackware mise à jour pour ImageMagick
20040810 Slackware mise à jour pour libpng
20040805 Mozilla Mozilla Firefox Mozilla Thunderbird libpng Vulnérabilités
20040804 Mozilla Vulnérabilités Diverses
20040803 Mozilla Netscape SOAPParameter Dépassement d'Entier
20040730 Mozilla Mozilla Firefox User Interface Spoofing Vulnérabilité
20040726 Mozilla Mozilla Firefox onunload SSL Certificate Spoofing
20040716 Mozilla Firefox Certificate Store Corruption Vulnérabilité
20040709 Mozilla Fails to Restrict Access to shell
20040705 Mozilla XPInstall Dialog Box Faille de Sécurité
20040616 Slackware mise à jour pour le kernel
20040614 Mozilla Browser Address Bar Spoofing Faille
20040603 Slackware mise à jour pour mod ssl
20040603 Slackware PHP Insecure Static Library Linking Faille de Sécurité
20040520 Slackware mise à jour pour cvs
20040518 Slackware mise à jour pour kdelibs
20040517 Slackware mise à jour pour mc
20040513 Slackware mise à jour pour apache
20040505 Slackware mise à jour pour LHA
20040504 Slackware mise à jour pour xine lib
20040504 Slackware mise à jour pour rsync
20040504 Slackware mise à jour pour libpng
20040430 Slackware mise à jour pour le kernel
20040422 Slackware mise à jour pour xine
20040420 Slackware mise à jour pour utempter
20040419 Slackware mise à jour pour tcpdump
20040318 Slackware mise à jour pour OpenSSL
20040311 Mozilla NSS S MIME Implementation Vulnérabilité
20040226 Mozilla Vulnérabilité Cross Site Scripting
20040218 Slackware mise à jour pour metamail
20040213 Slackware mise à jour pour mutt
20040213 Slackware mise à jour pour XFree86
20040127 Slackware mise à jour pour gaim
20040115 Slackware mise à jour pour kdepim
20040115 Slackware mise à jour pour INN
20040101 Slackware mise à jour pour m4
20040101 Slackware mise à jour pour bzip2
20031215 Slackware mise à jour pour lftp
20031212 Mozilla Status Bar Manipulation Faille
20031126 Mozilla irc URI Handler Déni de Service
20031028 Slackware mise à jour pour gdm
20031028 Slackware mise à jour pour fetchmail
20030924 Slackware mise à jour pour WU FTPD
20030924 Slackware mise à jour pour ProFTPD
20030924 Slackware mise à jour pour OpenSSH
20030917 Slackware mise à jour pour sendmail
20030911 Slackware mise à jour pour Pine
20030826 Slackware mise à jour pour unzip
20030802 Slackware mise à jour pour KDE
20030715 Slackware mise à jour pour nfs utils
20030613 Mozilla Opera et Netscape Security Model Violation
20030529 Slackware mise à jour pour CUPS
20030523 Slackware mise à jour pour sysvinit
20030522 Slackware mise à jour pour glibc
20030522 Slackware mise à jour pour EPIC4
20030522 Slackware mise à jour pour BitchX
20030417 Mozilla et Netscape Security Zone Bypass Race Condition
20030408 Slackware mise à jour pour samba
20030312 Multiple products allow Cross Site Scripting et log spoofing
20021118 Mozilla Netscape JAR Handler Vulnérabilité de Dépassement de Tampon
 
Securite informatique

JA-PSI - Sécurité informatique - Tous droits réservés
formation sécurité informatiqe