Secunia a dévoilé aujourd´hui une nouvelle faille de sécurité qui concerne les navigateurs Mozilla 1.7.3 Linux, Mozilla 1.7.5 Windows et FireFox 1.0. La faille en question permettrait à des utilisateurs mal intentionnés de tromper le logiciel de téléchargement intégré au navigateur afin d´afficher une adresse de téléchargement n´ayant rien à voir avec le site qui héberge réellement le fichier en question.
Des hackers pourraient ainsi envoyer des courriers électroniques avec des liens de téléchargements factices, qui pourrait conduire à la récupération de logiciels malicieux comme des troyens. La faille en question n´a pas encore été corrigée mais la fondation Mozilla travaille déjà sur une correction qui sera intégrée aux prochaines versions de ses navigateurs.
SOURCE :
http://www.clubic.com/actualite-17968-une-faille-dans-firefox-1-0.html