<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Le blog de commonIT &#187; navigateur</title>
	<atom:link href="http://commonit.com/blogs/fr/tag/navigateur/feed/" rel="self" type="application/rss+xml" />
	<link>http://commonit.com/blogs/fr</link>
	<description>stress-free internet</description>
	<pubDate>Tue, 24 Jan 2012 13:33:09 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.5</generator>
	<language>en</language>
			<item>
		<title>VB, une extension du navigateur local</title>
		<link>http://commonit.com/blogs/fr/2010/06/23/vb-une-extension-du-navigateur-local/</link>
		<comments>http://commonit.com/blogs/fr/2010/06/23/vb-une-extension-du-navigateur-local/#comments</comments>
		<pubDate>Wed, 23 Jun 2010 12:28:50 +0000</pubDate>
		<dc:creator>David Dupré</dc:creator>
		
		<category><![CDATA[Sécurité]]></category>

		<category><![CDATA[commonIT]]></category>

		<category><![CDATA[navigateur]]></category>

		<category><![CDATA[nouvelle version]]></category>

		<guid isPermaLink="false">http://commonit.com/blogs/fr/?p=577</guid>
		<description><![CDATA[Si le navigateur web est de plus en plus utilisé en entreprise c&#8217;est qu&#8217;il présente des avantages. D&#8217;abord il est gratuit (argument à manier avec prudence car si on s&#8217;intéresse aux coûts cachés, le navigateur est nettement moins gratuit) et surtout tout le monde sait s&#8217;en servir. Reste que, lorsqu&#8217;une entreprise utilise le navigateur comme logiciel [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-medium wp-image-579 alignright" src="http://commonit.com/blogs/fr/files/2010/06/photo-300x199.jpg" alt="" width="300" height="199" />Si le navigateur web est de plus en plus utilisé en entreprise c&#8217;est qu&#8217;il présente des avantages. D&#8217;abord il est gratuit (argument à manier avec prudence car si on s&#8217;intéresse aux coûts cachés, le navigateur est nettement moins gratuit) et surtout tout le monde sait s&#8217;en servir. Reste que, lorsqu&#8217;une entreprise utilise le navigateur comme logiciel professionnel elle se heurte à des contraintes de sécurité et de compatibilité qu&#8217;on ne retrouve pas dans une utilisation grand public. C&#8217;est pour cela que Virtual Browser a du sens. Selon les applications, la solution permet de publier la bon navigateur avec un niveau de sécurité sans précédent.</p>
<p>Cependant, l&#8217;usage d&#8217;une solution comme Virtual Browser pourrait se confronter à des réticences de la part des utilisateurs s&#8217;ils ont l&#8217;impression que la solution les oblige à de gros changements de leur expérience de navigation. C&#8217;est pour cette raison qu&#8217;<a href="http://commonit.com/blogs/fr/2010/06/21/virtual-browser-20/" target="_blank">à partir de la version 2.0</a>, <strong>l&#8217;utilisation de Virtual Browser peut être rendue transparente.</strong> Il est désormais possible de voir VB comme une extension du navigateur local. Prenons 2 exemples.</p>
<p><em><strong>Premier exemple :</strong></em> Imaginez que vous soyez sur un poste Windows 7 en train de naviguer sur l&#8217;intranet de votre entreprise avec le navigateur local, Internet Explorer 8 (IE8). Soudain, vous cliquez sur une application qui n&#8217;est pas compatible avec IE8 et qui nécessite IE6. Sans Virtual Browser, vous ne pourriez tout simplement pas accéder à l&#8217;application. Avec la version 2.0 de VB, au moment où vous cliquez, une nouvelle fenêtre s&#8217;ouvre automatiquement et vous permet d&#8217;accéder à l&#8217;application IE6 avec une compatibilité totale. La fenêtre en question étant en réalité Virtual Browser dans lequel on exécute le navigateur IE6 que l&#8217;on fait pointer sur l&#8217;application en question.</p>
<p><strong><em>Second exemple :</em></strong> Imaginez maintenant que vous surfez sur Internet au travers d&#8217;un proxy web. Conformément à la politique de sécurité de votre entreprise ce dernier bloque une URL pouvant contenir des codes malicieux. Mais, avec Virtual Browser, imaginez que la page d&#8217;alerte que vous renvoie le proxy contient le message suivant : <em>&#8220;Le site que vous tentez de consulter est interdit par notre politique de sécurité. Si vous souhaitez y accéder malgré tout cliquez ici.&#8221;</em>. Et si vous cliquez sur le lien, une nouvelle fenêtre s&#8217;ouvre, vous permettant d&#8217;accéder au site en question&#8230; Cela se passe dans Virtual Browser, la session qui accède au site à risque est totalement isolée si bien que si elle est attaquée votre poste et le réseau de l&#8217;entreprise ne risquent rien.</p>
]]></content:encoded>
			<wfw:commentRss>http://commonit.com/blogs/fr/2010/06/23/vb-une-extension-du-navigateur-local/feed/</wfw:commentRss>
		</item>
		<item>
		<title>L&#8217;insécurité des Browsers réside dans leur design</title>
		<link>http://commonit.com/blogs/fr/2010/03/29/linsecurite-des-browsers-reside-dans-leur-design/</link>
		<comments>http://commonit.com/blogs/fr/2010/03/29/linsecurite-des-browsers-reside-dans-leur-design/#comments</comments>
		<pubDate>Mon, 29 Mar 2010 09:37:03 +0000</pubDate>
		<dc:creator>David Dupré</dc:creator>
		
		<category><![CDATA[Sécurité]]></category>

		<category><![CDATA[architecture]]></category>

		<category><![CDATA[browser]]></category>

		<category><![CDATA[navigateur]]></category>

		<category><![CDATA[vulnérabilités]]></category>

		<guid isPermaLink="false">http://commonit.com/blogs/fr/?p=540</guid>
		<description><![CDATA[Jeudi 25 mars 2010, Jérôme Saiz de Securityvibes a publié un article intéressant sur de nouvelles vulnérabilités qui touchent les 3 principaux browsers du marché, IE, Safari et Firefox. Cette actualité prouve une fois de plus que la problématique de sécurité du navigateur réside dans son architecture. Il s&#8217;agit d&#8217;un véritable &#8220;OS non-managé dans l&#8217;OS&#8221;. [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: left"><img class="alignright size-medium wp-image-543" src="http://commonit.com/blogs/fr/files/2010/03/browser-internet-explorer-firefox-safari-opera-chrome1-300x227.png" alt="" width="210" height="159" />Jeudi 25 mars 2010, Jérôme Saiz de <a href="http://www.securityvibes.com/home.php?&amp;lang_id=3" target="_blank">Securityvibes</a> a publié <a href="http://www.securityvibes.com/navigateurs-cansecwest-exploits-jsaiz-news-3003583.html" target="_blank">un article intéressant</a> sur de nouvelles vulnérabilités qui touchent les 3 principaux browsers du marché, IE, Safari et Firefox. Cette actualité prouve une fois de plus que la problématique de sécurité du navigateur réside dans son architecture. Il s&#8217;agit d&#8217;un véritable &#8220;OS non-managé dans l&#8217;OS&#8221;. Pire, il s&#8217;agit d&#8217;une backdoor dans le SI de l&#8217;entreprise, quand on sait qu&#8217;un site web peut faire exécuter du code localement à un browser. Et il ne sert à rien de montrer du doigt tel ou tel navigateur, car le probleme est structurel.</div>
<div>Comme le dit la conclusion de Jérôme, il est utopique de penser qu&#8217;on va empêcher les attaques qui exploitent les vulnérabilités des browsers. La seule bonne pratique en matière de sécurité du browser est d&#8217;une part de l&#8217;isoler du poste de travail et d&#8217;autre part de cloisonner les différentes sessions de ce navigateur en fonction du niveau de sensibilité des applications web auxquelles elles accèdent.</div>
<div><a href="http://www.commonit.com/fr/virtualbrowser/" target="_blank">Virtual Browser</a>, qui a été conçu pour répondre en tout point à ces exigences, est une solution qui permet aux entreprises de se protéger des attaques, de plus en plus nombreuses, qui ciblent les failles de navigateurs.</div>
]]></content:encoded>
			<wfw:commentRss>http://commonit.com/blogs/fr/2010/03/29/linsecurite-des-browsers-reside-dans-leur-design/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Les autorités françaises et allemandes déconseillent Internet Explorer</title>
		<link>http://commonit.com/blogs/fr/2010/01/19/les-autorites-francaises-et-allemandes-deconseillent-internet-explorer/</link>
		<comments>http://commonit.com/blogs/fr/2010/01/19/les-autorites-francaises-et-allemandes-deconseillent-internet-explorer/#comments</comments>
		<pubDate>Tue, 19 Jan 2010 20:07:35 +0000</pubDate>
		<dc:creator>Daniel Fages</dc:creator>
		
		<category><![CDATA[Sécurité]]></category>

		<category><![CDATA[0day]]></category>

		<category><![CDATA[navigateur]]></category>

		<category><![CDATA[sécurité web]]></category>

		<guid isPermaLink="false">http://commonit.com/blogs/fr/?p=506</guid>
		<description><![CDATA[
Une nouvelle alerte de sécurité annoncée par Microsoft dans son navigateur web Internet Explorer a provoqué une communication officielle de plusieurs gouvernements encourageant à trouver des alternatives pour surfer sur Internet et sur les applications web. 
Vendredi 15 janvier 2010, le BSI allemand et le CERTA français (Centre d’Expertise de Réponse et de Traitement des [...]]]></description>
			<content:encoded><![CDATA[<p><!--StartFragment--></p>
<p class="MsoNormal"><span><img class="size-medium wp-image-507 alignright" src="http://commonit.com/blogs/fr/files/2010/01/ie_patch.jpg" alt="" width="146" height="157" />Une nouvelle alerte de sécurité annoncée par Microsoft dans son navigateur web <a href="http://fr.wikipedia.org/wiki/Internet_explorer" target="_blank">Internet Explorer</a> a provoqué une communication officielle de plusieurs gouvernements encourageant à trouver des alternatives pour surfer sur Internet et sur les applications web. </span></p>
<p class="MsoNormal"><strong><span><span style="font-weight: normal">Vendredi 15 janvier 2010, le <a href="http://en.wikipedia.org/wiki/Federal_Office_for_Information_Security" target="_blank">BSI allemand</a> et le <a href="http://www.certa.ssi.gouv.fr/" target="_blank">CERTA français</a> (Centre d’Expertise de Réponse et de Traitement des Attaques informatiques) ont émis des bulletins demandant d’éviter l’utilisation d’Internet Explorer, en raison d&#8217;une faille de sécurité publiée la veille par Microsoft.</span></span></strong></p>
<p class="MsoNormal">La démarche est inédite car jamais des organismes gouvernementaux n’ont demandé publiquement de ne plus utiliser un logiciel défaillant. Mais cette fois-ci, la vulnérabilité annoncée affecte toutes les versions du logiciel depuis sa version 6. Sachant que le logiciel est utilisé par les deux tiers des internautes, le nombre d’ordinateurs pouvant être compromis par une attaque est colossale. Le risque est donc de voir une vague massive d’attaques s’appuyant sur la vulnérabilité pour mettre à mal un très grand nombre d’entreprises, voire des organisations gouvernementales. </p>
<p class="MsoNormal"><span>Selon le CERTA français, <a href="http://www.certa.ssi.gouv.fr/site/CERTA-2010-ALE-001/CERTA-2010-ALE-001.html" target="_blank">L’utilisation de cette vulnérabilité permet à un attaquant d’exécuter du code</a> à distance sur la machine de l’utilisateur et donc de voler des données ou de compromettre le système. Il semble d’ailleurs que plusieurs entreprises, <a href="http://www.01net.com/editorial/511269/comment-google-a-ete-attaque/" target="_blank">dont Google</a>, auraient déjà été victimes de cette attaque.</span></p>
<p class="MsoNormal">Cette fois c&#8217;est Internet Explorer qui est mis en cause. Mais en réalité, c&#8217;est l&#8217;architecture des navigateurs eux-mêmes qu&#8217;on devrait contester et c&#8217;est ce que nous faisons avec la solution Virtual Browser. C&#8217;est la raison pour laquelle la seule façon réellement efficace de se protéger contre ces risques est d&#8217;isoler le navigateur dans des machines virtuelles cloisonnées et déportées sur des serveurs. Grâce au mécanisme de cloisonnement de Virtual Browser, les utilisateurs peuvent continuer à utiliser Internet Explorer sans craindre les conséquences dues à l’exploitation de ses vulnérabilités. </p>
<p><!--StartFragment--></p>
]]></content:encoded>
			<wfw:commentRss>http://commonit.com/blogs/fr/2010/01/19/les-autorites-francaises-et-allemandes-deconseillent-internet-explorer/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Mises à jour de Juillet</title>
		<link>http://commonit.com/blogs/fr/2009/07/20/mises-a-jour-de-juillet/</link>
		<comments>http://commonit.com/blogs/fr/2009/07/20/mises-a-jour-de-juillet/#comments</comments>
		<pubDate>Mon, 20 Jul 2009 13:03:47 +0000</pubDate>
		<dc:creator>Mathieu Lafon</dc:creator>
		
		<category><![CDATA[Sécurité]]></category>

		<category><![CDATA[firefox]]></category>

		<category><![CDATA[google chrome]]></category>

		<category><![CDATA[IE]]></category>

		<category><![CDATA[navigateur]]></category>

		<category><![CDATA[safari]]></category>

		<guid isPermaLink="false">http://commonit.com/blogs/fr/?p=358</guid>
		<description><![CDATA[La plupart des navigateurs sont impactés par des problèmes de sécurité en ce début de mois de Juillet.

Après la vulnérabilité dans le composant Video Control qui n&#8217;est toujours pas corrigée par Microsoft, c&#8217;est au tour du composant Office Web Components Control d&#8217;être activement exploité sur Internet pour prendre le contrôle d&#8217;Internet Explorer&#8230; [Microsoft Security Advisory [...]]]></description>
			<content:encoded><![CDATA[<p>La plupart des navigateurs sont impactés par des problèmes de sécurité en ce début de mois de Juillet.</p>
<ul>
<li>Après <a title="Vulnérabilité activement exploitée dans IE" href="http://commonit.com/blogs/fr/2009/07/08/vulnerabilite-ie-activex/">la vulnérabilité dans le composant <em>Video Control</em></a> qui n&#8217;est toujours pas corrigée par Microsoft, c&#8217;est au tour du composant <em>Office Web Components Control</em> <a title="Vulnerability in Microsoft Office Web Components Control Could Allow Remote Code Execution" href="http://isc.sans.org/diary.html?storyid=6778">d&#8217;être activement exploité</a> sur Internet pour prendre le contrôle d&#8217;Internet Explorer&#8230; [<a title="Vulnerability in Microsoft Office Web Components Control Could Allow Remote Code Execution" href="http://www.microsoft.com/technet/security/advisory/973472.mspx">Microsoft Security Advisory 973472</a>]</li>
<li>Mozilla a publié très rapidement une <a title="Firefox 3.5 Release Notes" href="http://www.mozilla.com/en-US/firefox/3.5.1/releasenotes/">version 3.5.1 de Firefox</a> pour corriger <a title="Corrupt JIT state after deep return from native function" href="http://www.mozilla.org/security/announce/2009/mfsa2009-41.html">une vulnérabilité critique dans le moteur Javascript</a> pouvant permettre l&#8217;execution de code. Depuis, <a title="Mozilla Firefox Unicode Data Remote Denial of Service Vulnerability" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2009-2479">une nouvelle vulnérabilité</a> a été découverte mais <a title="milw0rm 9158 “stack overflow” crash not exploitable (CVE-2009-2479)" href="http://blog.mozilla.com/security/2009/07/19/milw0rm-9158-stack-overflow-crash-not-exploitable-cve-2009-2479/">Mozilla se défend en indiquant qu&#8217;elle n&#8217;est pas exploitable</a>, il s&#8217;agit <em>juste</em> d&#8217;une vulnérabilité DoS&#8230;</li>
<li>Google prend les devants en sortant <a title="Google Chrome 2.0.172.37" href="http://googlechromereleases.blogspot.com/2009/07/stable-beta-update-bug-fixes.html">une version 2.0.172.37 de Google Chrome</a> qui corrige deux vulnérabilités critiques découvertes en interne (et donc pas encore publiques). Sur les deux vulnérabilités, la technologie de sandbox mise en avant par Google ne permet de minimiser l&#8217;impact que d&#8217;une seule&#8230;</li>
<li>Apple a corrigé <a title="About the security content of Safari 4.0.2" href="http://support.apple.com/kb/HT3666">deux vulnérabilités critiques dans Safari 4.0.2</a> : possibilité de cross-site scripting, déni de service et execution de code&#8230;</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://commonit.com/blogs/fr/2009/07/20/mises-a-jour-de-juillet/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Le navigateur sans faille n&#8217;existe pas</title>
		<link>http://commonit.com/blogs/fr/2008/12/17/le-navigateur-sans-faille-n-existe-pas/</link>
		<comments>http://commonit.com/blogs/fr/2008/12/17/le-navigateur-sans-faille-n-existe-pas/#comments</comments>
		<pubDate>Wed, 17 Dec 2008 12:51:18 +0000</pubDate>
		<dc:creator>Mathieu Lafon</dc:creator>
		
		<category><![CDATA[Sécurité]]></category>

		<category><![CDATA[IE]]></category>

		<category><![CDATA[navigateur]]></category>

		<guid isPermaLink="false">http://commonit.com/blogs/fr/?p=200</guid>
		<description><![CDATA[Il y a quelques mois, Window Snyder (responsable sécurité pour Mozilla Corporation) déclarait dans une interview pour Computerworld qu&#8217;il était impossible de construire un navigateur sans aucune faille de sécurité. Il suffit de parcourir le Browser Security Handbook publié il y a quelques jours par Google pour s&#8217;apercevoir que la tâche n&#8217;est effectivement pas simple. [...]]]></description>
			<content:encoded><![CDATA[<p>Il y a quelques mois, <a title="Window Snyder" href="http://en.wikipedia.org/wiki/Window_Snyder">Window Snyder</a> (responsable sécurité pour Mozilla Corporation) déclarait dans une <a title="Mozilla security chief outlines plan to protect Firefox users" href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;articleId=9060862">interview pour Computerworld</a> qu&#8217;il était impossible de construire un navigateur sans aucune faille de sécurité. Il suffit de parcourir le <a title="Browser Security Handbook" href="http://code.google.com/p/browsersec/wiki/Main"><em>Browser Security Handbook</em></a> publié il y a quelques jours par Google pour s&#8217;apercevoir que la tâche n&#8217;est effectivement pas simple. Si on rajoute à cela la nécessité de supporter de plus en plus de format de fichiers, les sources de vulnérabilités potentielles sont <img class="size-thumbnail wp-image-203 alignright" src="http://commonit.com/blogs/fr/files/2008/12/malware-150x150.jpg" alt="" width="150" height="150" />nombreuses.</p>
<blockquote><p>« It&#8217;s impossible to build a perfectly secure browser » &#8212; Window Snyder</p></blockquote>
<p>Microsoft est d&#8217;ailleurs en train de s&#8217;en rendre compte avec <a title="Avis de sécurité Microsoft (961051)" href="http://www.microsoft.com/france/technet/security/advisory/961051.mspx">une vulnérabilité critique dans IE</a> (dont websense a fait <a title="  IE7 Zero Day Technical Analysis" href="http://securitylabs.websense.com/content/Blogs/3263.aspx">une excellente analyse</a>) qui commence à être activement exploitée afin d&#8217;infecter les machines Windows. Habilement sortie en même temps que le <a title="Patch Tuesday" href="http://fr.wikipedia.org/wiki/Patch_Tuesday">patch Tuesday</a> de <a title="Microsoft Security Bulletin Summary for December 2008" href="http://www.microsoft.com/technet/security/bulletin/ms08-dec.mspx">Décembre</a>, la vulnérabilité risque de faire beaucoup de dégâts avant même que Microsoft ne déploie un correctif, d&#8217;autant que <a title="Clarification on the various workarounds from the recent IE advisory" href="http://blogs.technet.com/swi/archive/2008/12/12/Clarification-on-the-various-workarounds-from-the-recent-IE-advisory.aspx">les solutions de contournement</a> ne sont pas simples à mettre en œuvre. Pour faire face à cela, Microsoft devrait sortir un correctif en dehors de son cycle habituel dans la journée.</p>
<p>Tout cela met en évidence le fait qu&#8217;il est nécessaire de pouvoir restreindre au maximum les conséquences d&#8217;une exploitation qui finira fatalement par arriver. Une des solutions est <a title="“Browser in a sandbox” ≠ “Virtual Browser”" href="http://commonit.com/blogs/fr/2008/11/17/navigateur_virtuel_et_sandbox/">d&#8217;isoler le navigateur dans un environnement virtualisé</a> afin d&#8217;éviter la prise de controle du poste par un virus.</p>
]]></content:encoded>
			<wfw:commentRss>http://commonit.com/blogs/fr/2008/12/17/le-navigateur-sans-faille-n-existe-pas/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Mois difficile pour les navigateurs</title>
		<link>http://commonit.com/blogs/fr/2008/11/26/mois-difficile-pour-les-navigateurs/</link>
		<comments>http://commonit.com/blogs/fr/2008/11/26/mois-difficile-pour-les-navigateurs/#comments</comments>
		<pubDate>Tue, 25 Nov 2008 23:44:33 +0000</pubDate>
		<dc:creator>Mathieu Lafon</dc:creator>
		
		<category><![CDATA[Sécurité]]></category>

		<category><![CDATA[navigateur]]></category>

		<category><![CDATA[vulnérabilités]]></category>

		<category><![CDATA[web security]]></category>

		<guid isPermaLink="false">http://commonit.com/blogs/fr/?p=113</guid>
		<description><![CDATA[Le mois de Novembre 2008 aura vu son lot de vulnérabilités critiques corrigées dans la plupart des navigateurs du marché. Parmi les plus impactés, on retrouve Safari et Firefox :

La version 3.2 de Safari totalise pas moins de 11 vulnérabilités pouvant mener à de l&#8217;exécution de code, du déni de service ou de la divulgation [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-medium wp-image-124 alignright" src="http://commonit.com/blogs/fr/files/2008/11/web-browser-300x225.jpg" alt="" width="210" height="158" />Le mois de Novembre 2008 aura vu son lot de vulnérabilités critiques corrigées dans la plupart des navigateurs du marché. Parmi les plus impactés, on retrouve Safari et Firefox :</p>
<ul>
<li>La version 3.2 de <a title="Apple - Safari" href="http://www.apple.com/fr/safari/">Safari</a> totalise pas moins de <a title="About the security content of Safari 3.2" href="http://support.apple.com/kb/HT3298">11 vulnérabilités</a> pouvant mener à de l&#8217;exécution de code, du déni de service ou de la divulgation d&#8217;information. Un filtre anti-phishing et le support des <a title="Extended Validation Certificate" href="http://en.wikipedia.org/wiki/Extended_Validation_Certificate">certificats EV</a> a également été ajouté en réponse aux critiques de <a title="Safari not secure against phishing, says PayPal" href="http://www.macnn.com/articles/08/02/28/safari.vulnerable.to.phish/">PayPal</a>.</li>
<li><a title="Firefox" href="http://www.mozilla.com/firefox/">Firefox</a> 3.0.4, pour sa part, corrige <a title="Security Advisories for Firefox 3.0 - Fixed in Firefox 3.0.4" href="http://www.mozilla.org/security/known-vulnerabilities/firefox30.html#firefox3.0.4">9 vulnérabilités</a> dont 4 jugées critiques : dénis de service, exécution de code, élévation de privilèges et vol d&#8217;information sont au rendez-vous. Pour les utilisateurs de Firefox 2, la version <a title="Security Advisories for Firefox 2.0 - Fixed in Firefox 2.0.0.18" href="http://www.mozilla.org/security/known-vulnerabilities/firefox20.html#firefox2.0.0.18">2.0.0.18</a> reprend ces correctifs.</li>
</ul>
<p>Les produits des autres éditeurs sont moins impactés mais on retrouve des versions correctives de la part de :</p>
<ul>
<li><a title="Security Vulnerability Research &amp; Defense" href="http://blogs.technet.com/swi/default.aspx">Microsoft</a> publie un correctif de sécurité critique (<a title="Microsoft Security Bulletin MS08-069 – Critical" href="http://www.microsoft.com/technet/security/Bulletin/MS08-069.mspx">MS08-069</a>) qui corrige des vulnérabilités dans Microsoft XML Core Services : exécution de code à distance et divulgation d&#8217;information. A noter que la mise à jour permet <a title="HTTPOnly Fix In MSXML" href="http://ha.ckers.org/blog/20081111/httponly-fix-in-msxml/">désormais de protéger les cookies HttpOnly d&#8217;une lecture par un objet XMLHTTPRequest</a>, une protection de plus contre les attaques XSS.</li>
<li><a title="Google Chrome" href="http://www.google.com/chrome">Google Chrome</a> corrige une <a title="0.4.154.18" href="http://googlechromereleases.blogspot.com/2008/11/dev-release-0415418.html">vulnérabilité pouvant permettre l&#8217;envoi de fichiers à l&#8217;extérieur</a>. A noter que la correction est pour l&#8217;instant uniquement disponible sur la version pour les developpeurs.</li>
<li><a title="Opera Browser" href="http://www.opera.com/">Opera</a> sort la version <a title="Opera 9.62 Changelog" href="http://www.opera.com/docs/changelogs/windows/962/">9.62</a> qui <a title="History Search can be used to execute arbitrary code" href="http://www.opera.com/support/kb/view/906/">corrige une exécution à distance de code</a>.</li>
</ul>
<p>Après tout cela, si vous souhaitez en savoir plus sur la virtualisation du navigateur et le cloisonnement des sessions : <a title="commonIT" href="http://www.commonit.com/">www.commonit.com</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://commonit.com/blogs/fr/2008/11/26/mois-difficile-pour-les-navigateurs/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>

