Le site du Prix Nobel attaque Firefox
jeu, 28/10/2010 - 12:06
Les spécialistes y voient là une réaction de la Chine, très mécontente de la récente attribution du Prix Nobel de la Paix au chinois Liu Xiaob.
Le site du Prix Nobel www.nobelpeaceprize.org s'est ainsi vu "enrichi" d'une page malveillante attaquant Les navigateurs Firefox, et seulement ceux-ci, dans leurs versions 3.5 et 3.6. L'attaque exploite une faille permettant l'exécution de code à distance et la prise de contrôle de la machine.
La fondation Mozilla a reconnu l'existence de la faille ainsi que l'existence de son exploit. Mozilla explique que désormais le site du Prix Nobel est bloqué par le mécanisme interne antimalware du navigateur, mais souligne que des pages malveillantes exploitant cette faille peuvent éventuellement se situer sur d'autres sites. Pour cela, elle recommande chaudement aux utilisateurs de désactiver Javascript en attendant la publication du correctif sur lequel elle travaille.