Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

SUSE : mise à jour pour MozillaFirefox


06/12/2007 10H08
Référence Secunia : SA27944 
Date de publication : 2007-12-06

Risque : Elevé. Niveau 4 sur 5.
Impact : Cross Site Scripting, DoS, Accès au système
Lieu : A distance


Solutions :
Correctif de l'éditeur

OS :
openSUSE 10.2
openSUSE 10.3
SUSE Linux 10
SUSE Linux 10.1
SUSE Linux Entreprise Serveur 10

Référence CVE :
CVE-2007-5960


Description :
SUSE a réalisé une mise à jour pour MozillaFirefox. Cela corrige quelques vulnérabilités, qui pourraient être exploitées par des personnes malintentionnées pour conduire des attaques par requête inter-site forgée et cross-site scripting ou potentiellement compromettre le système d'un utilisateur.


Solutions :
Appliquez les paquetages mis à jour.

Plateforme x86:

openSUSE 10.3:

http://download.opensuse.org/pub/opensuse/update/10.3/rpm/i586/MozillaFirefox-2.0.0.10-0.1.i586.rpm
d0f7fd357a6de8c6a590b42dda9c7702

http://download.opensuse.org/pub/opensuse/update/10.3/rpm/i586/MozillaFirefox-translations-2.0.0.10-0.1.i586.rpm
1aaf5db8a1297805e8e9e176b238ef8c

openSUSE 10.2:

ftp.suse.com/pub/suse/update/10.2/rpm/i586/MozillaFirefox-2.0.0.10-0.1.i586.rpm
1f2516d822f8ca87b3f3f25c145e4a38

ftp.suse.com/pub/suse/update/10.2/rpm/i586/MozillaFirefox-translations-2.0.0.10-0.1.i586.rpm
574823f229420156208b5f45bff5ca6d

SUSE LINUX 10.1:

ftp.suse.com/pub/suse/update/10.1/rpm/i586/MozillaFirefox-2.0.0.10-0.2.i586.rpm
cf1b3c80ffdfd1f3e4f340e0d9a8c07f

ftp.suse.com/pub/suse/update/10.1/rpm/i586/MozillaFirefox-translations-2.0.0.10-0.2.i586.rpm
fd13fa44b75a2e6317103f265d77f702

SUSE LINUX 10.0:

ftp.suse.com/pub/suse/i386/update/10.0/rpm/i586/MozillaFirefox-2.0.0.10-0.1.i586.rpm
6f5985e8b52cd2fd82f935eb1bdcef75

ftp.suse.com/pub/suse/i386/update/10.0/rpm/i586/MozillaFirefox-translations-2.0.0.10-0.1.i586.rpm
5713f8749a674285d4de104729466231

Plate-forme Power PC:

openSUSE 10.3:

http://download.opensuse.org/pub/opensuse/update/10.3/rpm/ppc/MozillaFirefox-2.0.0.10-0.1.ppc.rpm
d94b360b96f78415486e590ba2ebc56f

http://download.opensuse.org/pub/opensuse/update/10.3/rpm/ppc/MozillaFirefox-translations-2.0.0.10-0.1.ppc.rpm
e22b1e054000aa0d53c41fe6ac39372a

openSUSE 10.2:

ftp.suse.com/pub/suse/update/10.2/rpm/ppc/MozillaFirefox-2.0.0.10-0.1.ppc.rpm
530f6740fee6d2fb643afa4b9f0c49ef

ftp.suse.com/pub/suse/update/10.2/rpm/ppc/MozillaFirefox-translations-2.0.0.10-0.1.ppc.rpm
6db2f0cb850b212cec62de5ad94d0069

SUSE LINUX 10.1:

ftp.suse.com/pub/suse/update/10.1/rpm/ppc/MozillaFirefox-2.0.0.10-0.2.ppc.rpm
ed1d282e433ce48f63ed14e836c18d52

ftp.suse.com/pub/suse/update/10.1/rpm/ppc/MozillaFirefox-translations-2.0.0.10-0.2.ppc.rpm
740adaa059e9898be2e0a1a2bea8bfd0

SUSE LINUX 10.0:

ftp.suse.com/pub/suse/i386/update/10.0/rpm/ppc/MozillaFirefox-2.0.0.10-0.1.ppc.rpm
0c7fc24e3f284c4f2f4fbe4da05500bc

ftp.suse.com/pub/suse/i386/update/10.0/rpm/ppc/MozillaFirefox-translations-2.0.0.10-0.1.ppc.rpm
58404d548715285c5899e36a7ce28b6c

Plate-forme x86-64:

openSUSE 10.3:

http://download.opensuse.org/pub/opensuse/update/10.3/rpm/x86_64/MozillaFirefox-2.0.0.10-0.1.x86_64.rpm
084e0ea783cb2b1069de863276b65b67

http://download.opensuse.org/pub/opensuse/update/10.3/rpm/x86_64/MozillaFirefox-translations-2.0.0.10-0.1.x86_64.rpm
ab398376912b59c1b29326771336b4d7

openSUSE 10.2:

ftp.suse.com/pub/suse/update/10.2/rpm/x86_64/MozillaFirefox-2.0.0.10-0.1.x86_64.rpm
173749354f0641198f0c6100ae190564

ftp.suse.com/pub/suse/update/10.2/rpm/x86_64/MozillaFirefox-translations-2.0.0.10-0.1.x86_64.rpm
c7d56938e6ebc0bbaac89965eedcf475

Sources:

openSUSE 10.3:

http://download.opensuse.org/pub/opensuse/update/10.3/rpm/src/MozillaFirefox-2.0.0.10-0.1.src.rpm
beb5c6009fc75627e1305e05aafdd808

openSUSE 10.2:

ftp.suse.com/pub/suse/update/10.2/rpm/src/MozillaFirefox-2.0.0.10-0.1.src.rpm
1fa1299403a46b21f0fe505405250fc7

SUSE LINUX 10.1:

ftp.suse.com/pub/suse/update/10.1/rpm/src/MozillaFirefox-2.0.0.10-0.2.src.rpm
5c8cb8c56778911746b6851de11446fe

SUSE LINUX 10.0:

ftp.suse.com/pub/suse/i386/update/10.0/rpm/src/MozillaFirefox-2.0.0.10-0.1.src.rpm
4f10c8fdacab3bc3e05dec6100be2d6b

SUSE Linux Entreprise Serveur 10 SP1

http://support.novell.com/techcenter/psdb/a1909a9a9f705e973cf0feed1743484e.html

SUSE Linux Entreprise Desktop 10 SP1

http://support.novell.com/techcenter/psdb/a1909a9a9f705e973cf0feed1743484e.html

Référence :
http://lists.opensuse.org/opensuse-security-announce/2007-12/msg00004.html


Autres références :

SA27605:
http://secunia.com/advisories/27605/

SA27725:
http://secunia.com/advisories/27725/




Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20080901 SUSE Mise à jour pour plusieurs paquetages 4
20080825 SUSE mise à jour pour IBMJava2 JRE et IBMJava2 SDK 4
20080825 SUSE mise à jour pour IBM Java 4
20080819 SUSE mise à jour pour python
20080818 SUSE mise à jour pour openwsman
20080814 SUSE mise à jour pour postfix
20080808 SUSE Mise à jour pour plusieurs paquetages
20080803 SUSE mise à jour pour net snmp
20080803 SUSE mise à jour pour MozillaFirefox
20080723 SUSE mise à jour pour le kernel
20080721 SUSE mise à jour pour le kernel
20080721 SUSE Mise à jour pour plusieurs paquetages
20080717 Mozilla Firefox 3 on Mac OS X Traitement de Fichier GIF Exécution de Code
20080716 Mozilla Firefox 3 URI Launching et XUL Error Page Vulnérabilités
20080716 Mozilla Firefox 2 URI Launching Vulnérabilité
20080714 SUSE mise à jour pour MozillaFirefox
20080711 SUSE mise à jour pour bind
20080711 SUSE mise à jour pour MozillaFirefox
20080707 SUSE mise à jour pour le kernel
20080707 SUSE Mise à jour pour plusieurs paquetages
20080702 SUSE mise à jour pour le kernel
20080702 Mozilla Thunderbird Vulnérabilités Diverses
20080702 Mozilla Firefox Vulnérabilités Diverses
20080623 SUSE mise à jour pour le kernel
20080619 SUSE mise à jour pour opera
20080619 Mozilla Firefox Vulnérabilité d'Exécution de Code
20080616 SUSE mise à jour pour xorg x11 et XFree86
20080616 SUSE mise à jour pour evolution
20080616 SUSE Mise à jour pour plusieurs paquetages
20080609 SUSE Mise à jour pour plusieurs paquetages
20080605 SUSE mise à jour pour samba
20080512 SUSE Mise à jour pour plusieurs paquetages
20080428 SUSE mise à jour pour IBM Java
20080425 SUSE mise à jour pour clamav
20080421 SUSE mise à jour pour OpenOffice org
20080417 Mozilla SeaMonkey Javascript Garbage Collector Vulnérabilité
20080414 SUSE mise à jour pour openssh et opera
20080414 SUSE mise à jour pour flash player
20080404 SUSE mise à jour pour MozillaFirefox
20080403 SUSE mise à jour pour Sun Java
20080331 SUSE Mise à jour pour plusieurs paquetages
20080328 SUSE mise à jour pour le kernel
20080328 SUSE mise à jour pour epiphany
20080319 SUSE mise à jour pour cups
20080314 SUSE mise à jour pour evolution
20080306 SUSE mise à jour pour cups
20080229 SUSE mise à jour pour opera
20080229 SUSE mise à jour pour ghostscript
20080227 Mozilla Thunderbird MIME Processing Vulnérabilité de Dépassement de Tampon
20080225 SUSE Mise à jour pour plusieurs paquetages
20080219 SUSE mise à jour pour acroread
20080218 SUSE mise à jour pour clamav
20080208 SUSE mise à jour pour le kernel
20080204 SUSE mise à jour pour IBMJava5 JRE et IBMJava5 SDK
20080126 SUSE Mise à jour pour plusieurs paquetages
20080124 Mozilla Firefox chrome Traversée de Répertoire Faille de Sécurité
20080118 SUSE mise à jour pour Xorg et XFree
20080111 SUSE mise à jour pour cups
20080110 SUSE Mise à jour pour plusieurs paquetages
20071224 SUSE mise à jour pour flash player
20071211 SUSE mise à jour pour OpenOffice org
20071206 SUSE mise à jour pour samba
20071206 SUSE mise à jour pour MozillaFirefox
20071206 SUSE Mise à jour pour plusieurs paquetages
20071204 SUSE mise à jour pour le kernel
20071204 Firefox Charset Inheritance Cross Site Scripting Faille de Sécurité
20071123 SUSE Mise à jour pour plusieurs paquetages
20071120 SUSE mise à jour pour apache2
20071119 SUSE mise à jour pour java 1 5 0 ibm
20071115 SUSE mise à jour pour plusieurs paquetages
20071114 SUSE mise à jour pour kdegraphics3 pdf
20071114 SUSE mise à jour pour cups
20071112 SUSE mise à jour pour xpdf
20071112 SUSE mise à jour pour poppler
20071112 SUSE mise à jour pour le kernel
20071112 SUSE mise à jour pour koffice
20071109 Mozilla Firefox jar Protocol Handling Cross Site Scripting Faille de Sécurité
20071101 SUSE mise à jour pour cups
20071101 SUSE Mise à jour pour plusieurs paquetages
20071029 SUSE Mise à jour pour plusieurs paquetages
20071026 SUSE mise à jour pour MozillaFirefox mozilla et seamonkey
20071015 SUSE mise à jour pour le kernel
20071015 SUSE Mise à jour pour plusieurs paquetages
20071015 SUSE Linux Enterprise Server ISC BIND named GSS TSIG Request Déni de Service
20070921 SUSE mise à jour pour OpenOffice org
20070919 Firefox chrome Parameter Faille de Sécurité
20070903 SUSE mise à jour pour plusieurs paquetages
20070830 SUSE mise à jour pour opera
20070820 SUSE Mise à jour pour plusieurs paquetages
20070816 SUSE mise à jour pour flash player
20070816 SUSE mise à jour pour MozillaFirefox MozillaThunderbird et Seamonkey
20070816 SUSE Mise à jour pour plusieurs paquetages
20070816 Mozilla Thunderbird Deux Vulnérabilités
20070815 SUSE mise à jour pour open iscsi
20070813 SUSE Mise à jour pour plusieurs paquetages
20070802 SUSE mise à jour pour qt3
20070802 SUSE mise à jour pour bind
20070731 Produits Mozilla Addon Chrome Loaded aboutblank Cross Context Scripting
20070726 SUSE mise à jour pour MozillaFirefox
20070725 Mozilla SeaMonkey Vulnérabilités Diverses
20070719 SUSE mise à jour pour IBM JRE SDK Java et Sun Java JRE SDK
20070718 Mozilla Firefox Vulnérabilités Diverses
20070713 SUSE mise à jour pour php4 et php5
20070712 SUSE mise à jour pour Java IBM Java
20070710 Firefox wyciwyg Handler Vulnérabilité
20070710 Firefox firefoxurl URI Handler Registration Vulnérabilité
20070709 SUSE mise à jour pour le kernel
20070706 SUSE mise à jour pour evolution et evolution data server
20070704 SUSE mise à jour pour libexif
20070704 SUSE mise à jour pour krb5
20070704 SUSE mise à jour pour file
20070702 Firefox OnKeyDown Event Focus Faille
20070629 SUSE mise à jour pour OpenOffice org
20070627 SUSE mises à jour pour Produits Mozilla
20070625 SUSE mise à jour pour php4
20070625 SUSE Mise à jour pour plusieurs paquetages
20070615 SUSE mise à jour pour le kernel
20070607 SUSE mise à jour pour asterisk
20070531 Mozilla Thunderbird Vulnérabilité de Corruption de Mémoire
20070531 Mozilla SeaMonkey Vulnérabilités Diverses
20070531 Mozilla Firefox Vulnérabilités Diverses
20070528 SUSE Mise à jour pour plusieurs paquetages
20070511 SUSE mise à jour pour plusieurs paquetages
20070510 SUSE mise à jour pour le kernel
20070504 SUSE mise à jour pour le kernel
20070425 SUSE mise à jour pour opera
20070424 SUSE mise à jour pour XFree86 et Xorg
20070423 SUSE Mise à jour pour plusieurs paquetages
20070421 SUSE mise à jour pour clamav
20070417 Mozilla Firefox Wizz RSS News Reader Extension Cross Context Scripting
20070416 SUSE Mise à jour pour plusieurs paquetages
20070406 SUSE mise à jour pour krb5
20070402 SUSE mise à jour pour gpg
20070402 SUSE Mise à jour pour plusieurs paquetages
20070320 SUSE mise à jour pour MozillaThunderbird et seamonkey
20070316 SUSE mise à jour pour le kernel
20070227 SUSE mise à jour pour le kernel
20070227 SUSE mise à jour pour clamav
20070226 Mozilla Thunderbird Vulnérabilités Diverses
20070226 Mozilla SeaMonkey Vulnérabilités Diverses
20070226 Mozilla Firefox Vulnérabilités Diverses
20070220 SUSE mise à jour pour poppler
20070219 SUSE Mise à jour pour plusieurs paquetages
20070216 Mozilla Firefox locations hostname DOM Property Handling Vulnérabilité
20070209 Firefox Sage Extension Feed Vulnérabilité d'Insertion de Script
20070130 SUSE mise à jour pour bind
20070129 SUSE Mise à jour pour plusieurs paquetages
20070123 SUSE mise à jour pour acroread
20070122 SUSE Mise à jour pour plusieurs paquetages
20070122 Mozilla Firefox Save Link As Download Dialog Spoofing
20070118 SUSE mise à jour pour IBMJava2
20070115 SUSE mise à jour pour XFree86 et Xorg
20070111 SUSE mise à jour pour w3m
20070110 SUSE mise à jour pour Kerberos
20061229 SUSE mises à jour pour MozillaFirefox et MozillaThunderbird
20061222 SUSE mise à jour pour le kernel
20061220 SUSE Mise à jour pour plusieurs paquetages
20061219 Mozilla Thunderbird Vulnérabilités Diverses
20061219 Mozilla SeaMonkey Vulnérabilités Diverses
20061218 SUSE mise à jour pour clamav
20061211 SUSE Mise à jour pour plusieurs paquetages
20061204 SUSE mise à jour pour mono
20061127 SUSE mise à jour pour openldap2 client
20061127 SUSE Mise à jour plusieurs paquetages
20061124 SUSE mise à jour pour phpMyAdmin
20061122 Firefox Password Manager Divulgation d'Informations
20061120 SUSE Mise à jour plusieurs paquetages
20061118 SUSE mise à jour pour asterisk
20061118 SUSE mise à jour pour MozillaFirefox MozillaThunderbird et seamonkey
20061113 SUSE mise à jour pour le kernel
20061110 Firefox Sage Extension Feed Vulnérabilité d'Insertion de Script
20061108 Mozilla Thunderbird Vulnérabilités Diverses
20061108 Mozilla Firefox et SeaMonkey Vulnérabilités Diverses
20061026 SUSE mise à jour pour Qt
20061020 SUSE mise à jour pour opera
20061020 SUSE mise à jour pour openssh
20061019 SUSE mise à jour pour clamav
20061010 SUSE mises à jour pour php4 et php5
20060928 SUSE Mise à jour plusieurs paquetages
20060927 SUSE mise à jour pour gzip
20060922 SUSE mises à jour pour php4 php5
20060922 SUSE mise à jour pour openssl mozilla nss
20060921 SUSE mise à jour pour flash player
20060915 Mozilla Thunderbird Vulnérabilités Diverses
20060915 Mozilla SeaMonkey Vulnérabilités Diverses
20060915 Mozilla Firefox Vulnérabilités Diverses
20060911 SUSE mise à jour pour apache2
20060911 SUSE Mise à jour plusieurs paquetages
20060911 Firefox Sage Extension RSS Feed Vulnérabilité d'Insertion de Script
20060810 SUSE mise à jour pour clamav
20060802 SUSE mise à jour pour libtiff
20060802 SUSE mise à jour pour freetype2
20060731 SUSE mise à jour pour apache
20060727 Mozilla Thunderbird Vulnérabilités Diverses
20060727 Mozilla SeaMonkey Vulnérabilités Diverses
20060727 Mozilla Firefox Vulnérabilités Diverses
20060725 SUSE mise à jour pour plusieurs paquetages
20060725 Fire Mouse Toplist Seitenname Vulnérabilité d'Insertion de Script
20060717 SUSE mise à jour pour plusieurs paquetages
20060705 SUSE mise à jour pour acroread
20060704 SUSE mise à jour pour kdebase3 kdm
20060704 SUSE mise à jour pour Opera
20060703 SUSE mise à jour pour plusieurs paquetages
20060627 SUSE mise à jour pour freetype2
20060623 SUSE mise à jour pour mysql
20060620 SUSE mise à jour pour awstats
20060615 SUSE mise à jour pour sendmail
20060615 SUSE mise à jour pour php4 php5
20060612 SUSE mise à jour pour postgresql
20060612 SUSE mise à jour pour plusieurs paquetages
20060606 Mozilla Suite Upload de Fichier Form Keystroke Event Cancel Vulnérabilité
20060606 Mozilla SeaMonkey Upload de Fichier Form Keystroke Event Cancel Vulnérabilité
20060606 Firefox Upload de Fichier Form Keystroke Event Cancel Vulnérabilité
20060605 SUSE mise à jour pour plusieurs paquetages
20060602 Firefox Vulnérabilités Diverses
20060601 SUSE mise à jour pour vixie cron
20060601 SUSE mise à jour pour rug
20060601 SUSE mise à jour pour le kernel
20060530 SUSE mise à jour pour foomatic filters
20060523 Mozilla Suite Exception Handling Divulgation de Chemin Complet Faille
20060523 Firefox Exception Handling Divulgation de Chemin Complet Faille
20060522 SUSE mise à jour pour plusieurs paquetages
20060515 SUSE mise à jour pour plusieurs paquetages
20060511 Mozilla Suite View Image Local Resource Linking Faille
20060508 SUSE mise à jour pour cyrus sasl digestmd5
20060505 SUSE mises à jour pour php4 php5
20060503 SUSE mise à jour pour xorg x11 server
20060426 SUSE mise à jour pour MozillaThunderbird
20060420 SUSE mise à jour pour mozilla firefox
20060418 Firefox View Image Local Resource Linking Faille
20060414 Mozilla SeaMonkey Vulnérabilités Diverses
20060414 Firefox Vulnérabilités Diverses
20060411 SUSE mise à jour pour clamav
20060410 SUSE mise à jour pour plusieurs paquetages
20060403 SUSE mise à jour pour plusieurs paquetages
20060328 SUSE mise à jour pour freeradius
20060327 SUSE mise à jour pour plusieurs paquetages
20060324 SUSE mise à jour pour RealPlayer
20060323 SUSE mise à jour pour sendmail
20060321 SUSE mise à jour pour flash player
20060313 SUSE mise à jour pour gpg
20060306 SUSE mise à jour pour plusieurs paquetages
20060228 SUSE mise à jour pour le kernel
20060227 SUSE mise à jour pour plusieurs paquetages
20060227 SUSE mise à jour pour heimdal
20060214 SUSE mise à jour pour openssh
20060213 SUSE ld Insecure RPATH Elévation de Privilèges
20060203 SUSE mise à jour pour plusieurs paquetages
20060202 Mozilla Suite XML Injection et Vulnérabilités d'Exécution de Code
20060202 Firefox Vulnérabilités Diverses
20060123 SUSE mise à jour pour plusieurs paquetages
20060123 SUSE mise à jour pour kdelibs3
20060117 Mozilla Thunderbird Attachment Spoofing
20060116 SUSE mise à jour pour plusieurs paquetages
20060111 SUSE mises à jour pour xpdf kpdf gpdf kword
20051221 SUSE mise à jour pour perl
20051220 SUSE mise à jour pour ipsec tools freeswan openswan
20051219 SUSE mise à jour pour plusieurs paquetages
20051215 SUSE mise à jour pour php4 php5
20051215 SUSE mise à jour pour le kernel
20051212 SUSE mise à jour pour mediawiki
20051208 Mozilla Firefox History Information Déni de Service Weakness
20051206 SUSE mise à jour pour le kernel
20051205 SUSE mise à jour pour plusieurs paquetages
20051121 SUSE mise à jour pour plusieurs paquetages
20051121 SUSE mise à jour pour phpmyadmin
20051117 SUSE mise à jour pour gtk2 gdk pixbuf
20051114 SUSE mise à jour pour plusieurs paquetages
20051107 SUSE mise à jour pour pwdutils shadow
20051107 SUSE mise à jour pour plusieurs paquetages
20051025 SUSE mise à jour pour curl wget
20051024 SUSE mise à jour pour permissions
20051021 SUSE mise à jour pour plusieurs paquetages
20051018 SUSE mise à jour pour OpenWBEM
20051017 SUSE mise à jour pour plusieurs paquetages
20051010 SUSE mise à jour pour realplayer
20051006 Mozilla Firefox Iframe Size Faille de Déni de Service
20051006 Mozilla Firefox Déni de Service Iframe
20050930 SUSE mise à jour pour plusieurs paquetages
20050930 SUSE mise à jour pour mozilla MozillaFirefox
20050927 SUSE mise à jour pour opera
20050926 SUSE mise à jour pour clamav