Welcome to Produsat Forum

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Register Log in

Google Chrome et Firefox : une faille critique dans NSS

dynastart

Member
Joined
Oct 20, 2013
Messages
1,927
Reaction score
11
Points
232
Offline
Les navigateurs Google Chrome et Firefox sont tous les deux à mettre à jour en raison d'une vulnérabilité critique dans les bibliothèques de sécurité Network Security Services.


Mozilla diffuse un patch pour Network Security Services. Il s'agit d'un ensemble d'outils et bibliothèques logicielles open source utilisé pour le déploiement d'applications s'appuyant sur des standards de sécurité. Récemment, on appris que c'est grâce à NSS que
Please, Log in or Register to view URLs content!
.

https_00FA000001511142.jpg
NSS se retrouve dans plusieurs produits de Mozilla dont son navigateur Firefox, mais également dans Google Chrome et Opera.
Please, Log in or Register to view URLs content!
tout comme le
Please, Log in or Register to view URLs content!
ont ainsi droit à une mise à jour de sécurité, mais d'autres logiciels devraient suivre puisque toutes les versions de NSS sont affectées.

Mozilla considère la
Please, Log in or Register to view URLs content!
dans la mesure où elle touche à la validation des signatures électroniques dans des connexions sécurisées TLS (ou SSL pour son ancien nom ; connexions HTTPS).
L'exploitation de la vulnérabilité permet à des attaquants de créer de faux certificats RSA. " Des utilisateurs sur un réseau compromis pourraient être dirigés vers des sites utilisant un certificat électronique frauduleux et se faisant passer pour des sites légitimes. "
Les risques habituels sont alors la compromission d'identifiants et le vol de données personnelles, le téléchargement d'un malware depuis un site faussement sûr.

La vulnérabilité a été rapportée par Antoine Delignat-Lavaud qui fait partie de
Please, Log in or Register to view URLs content!
à Paris. Il a découvert que NSS est vulnérable à une variante d'une attaque jadis mise au jour par
Please, Log in or Register to view URLs content!
.
 
Top