Partenariat Maroco-Chinois Pionnier pour Stimuler l'Innovation en Santé et l'Intégration entre Médecine Moderne et Traditionnelle    Des enseignants marocains entament un programme inédit sur la Shoah en Europe centrale    Lekjaa : Le Maroc prépare 2030 dans une logique de continuité et de durabilité    Le moral des ménages repart à la hausse au 2e trimestre 2025    Hackathon national : 4 ONG marocaines primées pour leurs solutions digitales    Bonus INTGVIEW. Lahcen Saâdi : « Les engagements du programme gouvernemental sont tenus »    CDM-2030 : Un tournant structurant pour le Maroc, selon le Chef du gouvernement    La Bourse de Casablanca franchit pour la première fois le seuil de 1 000 milliards de dirhams    Ferhat Mehenni : Le régime algérien transforme Tala Hamza en base militaire dans le cadre d'un plan d'éradication des Kabyles    Bruno Retailleau accuse l'Algérie de connivence avec l'immigration clandestine et prône une rupture nette    Infantino : Le Maroc est devenu un des centres mondiaux du football    La co-organisation du Mondial 2030 devrait générer plus de 100 000 emplois annuels au Maroc, selon Nadia Fettah    Brahim Diaz va prolonger au Real    FC Barcelone: le retour au Camp Nou encore repoussé    Le Maroc scelle un accord avec Boeing pour ériger cinq pôles aéronautiques d'excellence    La campagne chinoise « Voyage de la lumière » redonne la vue à des centaines de patients à Chefchaouen    Le Maroc et l'UNESCO annoncent une nouvelle alliance pour promouvoir le développement en Afrique par l'éducation, la science et la culture    Cinéma: La Commission d'aide dévoile sa liste    5G au Maroc : Un train de retard pour une technologie sur le déclin ? [INTEGRAL]    Les prévisions du samedi 19 juillet    Morocco National Hackathon supports digitalization for four local NGOs    CAN féminine. Les Lionnes de l'Atlas vont en demi-finale    Programme "Moussalaha" : 390 détenus bénéficiaires    Yaoundé vibre avec les « Renaissance Music Awards »    Le président de la Chambre des conseillers reçoit une délégation de l'OLP    Brésil : l'ex-président Bolsonaro contraint au port d'un bracelet électronique, dénonce une « suprême humiliation »    Espagne : Un feu de forêt provoque un énorme nuage de fumée près de Madrid    Infrastructures sportives : Rabat et Tanger finalisent leurs stades avant la CAN 2025, cap sur le Mondial 2030    « Le Monde » et l'art de blanchir les fugitifs : Mehdi Hijaouy, un imposteur promu martyr    Port Dakhla Atlantique : les travaux avancent à 40%    Football : Le milieu de terrain marocain Neil El Aynaoui est sur le point de rejoindre l'AS Roma    Pose de la première pierre du projet de valorisation du site archéologique de Sejilmassa    Allemagne : Des Marocains condamnés pour des attaques à l'explosif contre des distributeurs automatiques    Selon le prestigieux institut américain WINEP, «Alger pourrait contribuer à persuader le Polisario d'accepter un modèle négocié d'autonomie, la proposition marocaine servant de canevas»    Inauguration d'un Centre de Médecine Traditionnelle Chinoise à Mohammedia : L'Ambassade de Chine au Maroc renforce la coopération sanitaire entre Rabat et Pékin    Ferhat Mehenni honoré lors d'une prestigieuse cérémonie internationale à Paris    Peng Liyuan assiste à un événement sur l'amitié entre les jeunes chinois et américains    Les relations avec le Maroc sont un "pilier" de la politique étrangère américaine (Directeur au Hudson Institute)    Festival : Jazzablanca, un final éclatant de stars et de jeunes talents    Le temps qu'il fera ce vendredi 18 juillet 2025    Décès d'Ahmed Faras : le président de la FIFA rend hommage à la carrière exceptionnelle d'une légende du football africain    Maroc/France: Les villes de Dakhla et Nice renforcent leur coopération    Nadia Fettah: « Tous les partenaires sont convaincus de la nécessité d'une solution consensuelle »    Marruecos extiende la alfombra roja a Jacob Zuma tras el acercamiento sobre el Sahara    El conflicto se intensifica entre la Unión Europea y Argelia    L'Humeur : Timitar, cette bombe qui éclate mou    Festival des Plages Maroc Telecom : Une soirée d'ouverture réussie à M'diq sous le signe de la fête et du partage    Temps'Danse fait rayonner le Maroc à la Coupe du monde de danse en Espagne    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



La DGSSI alerte contre des vulnérabilités critiques dans Firefox
Publié dans Hespress le 03 - 05 - 2025

La Direction Générale de la Sécurité des Systèmes d'Information (DGSSI), relevant de l'Administration de la Défense Nationale, alerte les usagers, particuliers comme organisations, sur l'existence de vulnérabilités critiques affectant d'anciennes versions du navigateur Mozilla Firefox.
Ces failles de sécurité, qualifiées de sévères, permettent à des attaquants distants de prendre le contrôle à distance des systèmes vulnérables via l'exécution de code arbitraire, compromettant ainsi l'intégrité, la confidentialité et la disponibilité des données, notamment les informations d'authentification sensibles telles que les mots de passe.
Dans un avis de sécurité de haute criticité, la DGSSI recommande vivement aux utilisateurs de Firefox de consulter le bulletin de sécurité publié par Mozilla et de procéder sans délai à l'installation des dernières mises à jour disponibles.
Les versions concernées par ces vulnérabilités sont : Les éditions standards de Firefox antérieures à la version 138, Les éditions Extended Support Release (ESR) antérieures à la version 115.23, et celles précédant la version 128.10 dans les branches concernées.
Mozilla a publié un correctif de sécurité traitant plusieurs failles, qui peuvent être exploitées par des cybercriminels pour : Exécuter du code malveillant à distance, accéder à des données confidentielles, et escalader les privilèges afin d'obtenir un contrôle total sur le système ciblé.
En effet, les risques identifiés incluent notamment : l'injection et l'exécution de code malveillant sans interaction de l'utilisateur, l'exfiltration de données sensibles (identifiants, informations personnelles, fichiers critiques), et l'élévation des privilèges permettant à l'attaquant de compromettre totalement l'environnement système.
Approché par Hespress, Hassan Kherjouj, expert en développement sécurisé et cybersécurité, précise que "ces vulnérabilités touchent encore de nombreuses administrations et organismes publics qui continuent d'exploiter des versions obsolètes du navigateur". Il souligne que "les failles permettent l'injection de scripts exploitables dans des attaques par déni de service distribué (DDoS) ou l'utilisation frauduleuse des machines compromises à distance".
Pour Kherjouj, la réactivité est cruciale : les utilisateurs doivent impérativement appliquer les mises à jour, et les structures institutionnelles sont particulièrement concernées, compte tenu de la nature hautement sensible des données qu'elles manipulent.
De son côté, Taieb Hezzaz, expert en cybersécurité, ajoute que "cette vulnérabilité permet à un acteur malveillant de déployer des charges utiles malicieuses sur les postes compromis, facilitant l'exfiltration furtive de données confidentielles".
Il indique également que "des failles similaires ont été détectées sur certaines versions de Google Chrome. Les utilisateurs sont donc invités à vérifier les paramètres de mise à jour automatique de leurs navigateurs ou, le cas échéant, à effectuer manuellement l'installation des dernières versions sécurisées".


Cliquez ici pour lire l'article depuis sa source.