Coopération antiterroriste : réunion des procureurs du pacte quadripartite à Rabat    Maroc : 270 M€ de la BAD pour moderniser les infrastructures aéroportuaires    Introductions en Bourse : de Maroc Telecom à SGTM, vingt ans de frénésie    L'UM6P étend son écosystème entrepreneurial avec l'ouverture de StartGate Rabat    SOREC : 1,8 MDH pour l'achat d'espaces digitaux    Monétique : Le CMI garantit la continuité, la sécurité et la fluidité des paiements    Elu Service Client de l'Année au Maroc: la liste complète des lauréats 2026    Production céréalière record en Chine renforçant la sécurité alimentaire et la reprise agricole    Billetterie du Mondial 2026 : la FIFA annonce l'ouverture du tirage de sélection aléatoire    La demi-finale approche... voici la date du prochain match du Maroc A'    CAN Maroc-2025 : « Je me suis basé sur des critères objectifs dans le choix des joueurs » (Regragui)    Morocco: Orange Alert, Snow and Thunderstorms from Friday to Sunday    Maroc : Fusillade et course-poursuite sur 250 km contre des trafiquants de drogue    Biodiversité: Bientôt la création du parc national de Dakhla-Oued Ed-Dahab    Prévisions météorologiques pour vendredi 12 décembre 2025    Rabat : Ouverture du Premier Congrès Africain de Médecine et Sciences du Sport    Moroccan man deported from Ceuta after serving prison sentence for violent theft    Timitar 20 ans : Agadir, capitale musicale avant la CAN    Rabat : Ouverture de la 3e édition du Forum Marocain des Industries Culturelles et Créatives    El Jadida/Sidi Bennour : la stratégie culturelle présentée aux médias régionaux    BMCI : BNP Paribas entre en discussions exclusives avec Holmarcom sur sa participation    La Chine félicite le Maroc pour son adhésion au "Groupe des Amis de la Gouvernance Mondiale" et salue son rôle croissant au sein des Nations Unies    Azaro propulse le Maroc en demi-finales de la Coupe arabe    UNESCO : L'Algérie se console par l'ajout du «le port du caftan» à un ensemble vestimentaire local    Groupements sanitaires territoriaux : 11 projets de décrets validés en Conseil de gouvernement    Cambriolage du Louvre : les voleurs auraient pu être arrêtés "à 30 secondes près", selon l'enquête administrative    France : l'ex-président Sarkozy lance la parution de son "Journal d'un prisonnier"    Union européenne : l'objectif climatique 2040 validé    Le Maroc et l'ONU renforcent leur coopération en matière de droits humains et d'égalité de genre    Réforme électorale 2026 : la Chambre des conseillers valide les textes clés    Drame de Fès : les enquêtes laissent présager la chute de responsables
    Le gouvernement prépare le lancement des groupements territoriaux de la santé avec 11 décrets    Atlantic Dialogues 2025 : Sekkouri appelle à repenser l'avenir du travail à l'aune du futur de la croissance    Pêche maritime : plus de 9,57 MMDH de produits commercialisés à fin novembre    CAN 2025: Regragui dévoile la liste des Lions de l'Atlas    La culture.... Notre arène    Alerte météo : Chutes de neige et fortes pluies de vendredi à dimanche dans plusieurs régions    Allemagne : Angela Merkel qualifie la pandémie de Covid-19 de "mise à l'épreuve démocratique"    Gaza: lancement de la campagne « Hiver chaud » au profit de Palestiniens déplacés, avec un financement marocain    Effondrement à Fès : L'émir du Qatar présente ses condoléances à Mohammed VI    Prix de la société civile : le Maroc célèbre les acteurs locaux et la diaspora    Classement FIFA : les Lionnes de l'Atlas terminent l'année à la 66e place mondiale    Renforcement de la position des Femmes, de la Paix et de la Sécurité en Afrique    L'inscription conjointe du Deepavali et du caftan marocain à l'UNESCO renforce le partenariat culturel entre l'Inde et le Maroc    Edito. Un patrimoine intouchable    Maroc : Megarama ouvre sa première salle IMAX® à Rabat    Diplomatie chinoise : tournée de Wang Yi dans trois pays arabes    Ligue 1: Le Marocain Ahmed Kantari nouvel entraineur du FC Nantes    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



La DGSSI alerte contre des vulnérabilités critiques dans Firefox
Publié dans Hespress le 03 - 05 - 2025

La Direction Générale de la Sécurité des Systèmes d'Information (DGSSI), relevant de l'Administration de la Défense Nationale, alerte les usagers, particuliers comme organisations, sur l'existence de vulnérabilités critiques affectant d'anciennes versions du navigateur Mozilla Firefox.
Ces failles de sécurité, qualifiées de sévères, permettent à des attaquants distants de prendre le contrôle à distance des systèmes vulnérables via l'exécution de code arbitraire, compromettant ainsi l'intégrité, la confidentialité et la disponibilité des données, notamment les informations d'authentification sensibles telles que les mots de passe.
Dans un avis de sécurité de haute criticité, la DGSSI recommande vivement aux utilisateurs de Firefox de consulter le bulletin de sécurité publié par Mozilla et de procéder sans délai à l'installation des dernières mises à jour disponibles.
Les versions concernées par ces vulnérabilités sont : Les éditions standards de Firefox antérieures à la version 138, Les éditions Extended Support Release (ESR) antérieures à la version 115.23, et celles précédant la version 128.10 dans les branches concernées.
Mozilla a publié un correctif de sécurité traitant plusieurs failles, qui peuvent être exploitées par des cybercriminels pour : Exécuter du code malveillant à distance, accéder à des données confidentielles, et escalader les privilèges afin d'obtenir un contrôle total sur le système ciblé.
En effet, les risques identifiés incluent notamment : l'injection et l'exécution de code malveillant sans interaction de l'utilisateur, l'exfiltration de données sensibles (identifiants, informations personnelles, fichiers critiques), et l'élévation des privilèges permettant à l'attaquant de compromettre totalement l'environnement système.
Approché par Hespress, Hassan Kherjouj, expert en développement sécurisé et cybersécurité, précise que "ces vulnérabilités touchent encore de nombreuses administrations et organismes publics qui continuent d'exploiter des versions obsolètes du navigateur". Il souligne que "les failles permettent l'injection de scripts exploitables dans des attaques par déni de service distribué (DDoS) ou l'utilisation frauduleuse des machines compromises à distance".
Pour Kherjouj, la réactivité est cruciale : les utilisateurs doivent impérativement appliquer les mises à jour, et les structures institutionnelles sont particulièrement concernées, compte tenu de la nature hautement sensible des données qu'elles manipulent.
De son côté, Taieb Hezzaz, expert en cybersécurité, ajoute que "cette vulnérabilité permet à un acteur malveillant de déployer des charges utiles malicieuses sur les postes compromis, facilitant l'exfiltration furtive de données confidentielles".
Il indique également que "des failles similaires ont été détectées sur certaines versions de Google Chrome. Les utilisateurs sont donc invités à vérifier les paramètres de mise à jour automatique de leurs navigateurs ou, le cas échéant, à effectuer manuellement l'installation des dernières versions sécurisées".


Cliquez ici pour lire l'article depuis sa source.