Home

Entreprises qui nous ont choisis

Privacy Officer et Privacy Consultant
Schéma CDP selon ISO/IEC 17024:2012
European Privacy Auditor
Système de certification ISDP©10003 selon ISO/IEC 17065:2012
Auditor
Selon la norme UNI 11697:2017
Lead Auditor ISO/IEC 27001:2022
Selon la norme ISO/IEC 17024:2012
Délégué à la Protection des données
Selon la norme ISO/IEC 17024:2012
Anti-Bribery Lead Auditor Expert
Selon la norme ISO/IEC 17024:2012
ICT Security Manager
Selon la norme UNI 11506:2017
IT Service Management (ITSM)
Selon la Fondation ITIL
Ethical Hacker (CEH)
Selon EC-Council
Network Defender (CND)
Selon EC-Council
Computer Hacking Forensics Investigator (CHFI)
Selon EC-Council
Penetration Testing Professional (CPENT)
Selon EC-Council

Qualifications professionnelles

Restez au courant de l'actualité mondiale!

Sélectionnez les thèmes qui vous intéressent:
ALERTE CYBER
Home / ALERTE CYBER
/
Mises à jour de sécurité pour les produits Mozilla (AL05/240612/CSIRT-ITA)

Mises à jour de sécurité pour les produits Mozilla (AL05/240612/CSIRT-ITA)

Résumé

Mozilla a publié des mises à jour de sécurité pour corriger un certain nombre de vulnérabilités, dont cinq de gravité élevée, dans les produits Firefox et Firefox ESR.

Risque

Estimation de l’impact de la vulnérabilité sur la communauté cible : HAUT/ORANGE (65.12/100)1.

Type de vulnérabilité

  • Arbitrary Code Execution
  • Denial of Service
  • Security Restrictions Bypass

Produits et versions affectés

  • Firefox, versions antérieures à 127
  • Firefox ESR, versions antérieures à 115.12

Mesures d’atténuation

Conformément aux déclarations des fournisseurs, il est recommandé de mettre à jour les produits concernés conformément aux bulletins de sécurité figurant dans la section Références.

Identifiants uniques de vulnérabilité

Seuls les CVE relatifs aux vulnérabilités de gravité « élevée » sont indiqués ci-dessous :

CVE-2024-5702

CVE-2024-5688

CVE-2024-5700

CVE-2024-5687

CVE-2024-5701

Références

https://www.mozilla.org/en-US/security/advisories/mfsa2024-25

https://www.mozilla.org/en-US/security/advisories/mfsa2024-26

1Cette estimation est faite en tenant compte de plusieurs paramètres, y compris : CVSS, la disponibilité des correctifs, des solutions de contournement et des PoC, la prévalence des logiciels/appareils affectés dans la communauté concernée.

Proposé pour vous

Rechercher en 365TRUST

Nos services