L'ambassadeur de France Christophe Lecourtier annonce son départ du Maroc    Un ex-ministre algérien accuse l'administration Trump d'exercer des pressions sur Alger et le Polisario    Perturbations météo: Suspension des liaisons maritimes entre Tarifa et Tanger ville    Rabat. SM le Roi, Amir Al-Mouminine, accomplit la prière de l'Aïd Al-Fitr à la mosquée "Ahl Fès" et reçoit les voeux en cette heureuse occasion    Pétrole: Les stocks stratégiques commencent à être mis sur le marché    Espagne: Pedro Sanchez adopte un décret pour le "gel temporaire" des loyers    SM le Roi, Amir Al-Mouminine, accomplit la prière de l'Aïd Al-Fitr à la mosquée "Ahl Fès" à Rabat et reçoit les voeux en cette heureuse occasion    L'Afrique du Sud apporte son soutien juridique pour le Sénégal après la perte de son titre AFCON    Désintox : Le jury d'appel de la CAF était-il légitime pour juger le dossier Maroc-Sénégal ?    Tanger Med: Mise en échec d'une tentative de trafic de plus de 3,9 tonnes de chira    Alerte météo: Averses orageuses et fortes rafales de vent ce vendredi    Etablissements pionniers : L'ONDH engage 15,8 MDH pour mesurer la conformité à la labellisation    Voici le niveau des pluies enregistrées ces dernières 24 heures    Did Morocco really walk off the pitch during an AFCON 1976 game?    Minor gives birth on the streets in Khenifra after hospital demands payment before care    Mort de Chuck Norris, légende du cinéma d'action    Théâtre : Ouverture des candidatures pour le soutien aux projets culturels et artistiques    CAN 2025 : Hugo Broos valide la décision de la CAF et soutient le Maroc    Ballon d'Or africain : Brahim Diaz pourrait mettre tout le monde d'accord    Revue de presse ce vendredi 20 mars 2026    Les Bourses asiatiques plongent    Mondial 2026 : la FIFA rejette la demande de l'Iran de délocaliser ses matchs    SM le Roi, Amir Al-Mouminine, accomplit la prière de l'Aïd Al Fitr à la mosquée "Ahl Fès" à Rabat    Bourse : OPCVM et investisseurs marocains dominent les échanges au T4-2025    Le Roi Mohammed VI adresse des cartes de vœux aux Chefs d'État des pays islamiques à l'occasion de l'Aïd Al Fitr    Le temps qu'il fera ce vendredi 20 mars 2026    Guerre en Iran : les États-Unis sans calendrier, l'Europe appelle au moratoire    Le Conseil de la FIFA entérine les dates du prochain Mondial féminin U-17, prévu au Maroc    Algérie : Une ONG marocaine des droits humains condamne la fermeture de «SOS Disparus»    Le Maroc célèbre Aïd Al Fitr vendredi    Aïd Al Fitr : Grâce Royale au profit de 1201 personnes    La fermeture du détroit d'Ormuz : quel impact sur l'économie mondiale et sur le Maroc ?    Le Roi, Amir Al-Mouminine, accomplira vendredi la prière de l'Aïd Al Fitr à la mosquée "Ahl Fès" à Rabat    Mobilité électrique : Gitex Africa expose les dernières technologies    Fertilizantes: Con la crisis en Oriente Medio, la India aumentará sus importaciones desde Marruecos    «Porte Bagage» triomphe à Bergamo et consacre une nouvelle voix du cinéma marocain    Officiel : Issa Diop convoqué avec les Lions de l'Atlas    Virgin Limited Edition to open new luxury hotel in Marrakech in 2027    AEGIS Ventures accélère sa stratégie au Maroc avec l'intégration de SEKERA    Séisme d'Al Haouz : Aziz Akhannouch accélère la reconstruction    Produits du Sahara : Bruxelles précise le poids réel des exportations vers l'UE    Les Etats-Unis annoncent des mesures visant à faciliter le commerce de pétrole    ONDA: Marrakech-Ménara sacré meilleur aéroport régional d'Afrique    Carte de l'artiste : les demandes déposées jusqu'au 31 décembre 2025 examinées    UNESCO : Medellín, en Colombie, désignée Capitale mondiale du livre 2027    FESMA 2026 : Lomé au cœur des saveurs africaines    Film : Rire, couple et quiproquos au cœur d'une comédie marocaine    Deux générations du gospel nigérian réunies dans un nouveau single    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



La DGSSI alerte contre des vulnérabilités critiques dans Firefox
Publié dans Hespress le 03 - 05 - 2025

La Direction Générale de la Sécurité des Systèmes d'Information (DGSSI), relevant de l'Administration de la Défense Nationale, alerte les usagers, particuliers comme organisations, sur l'existence de vulnérabilités critiques affectant d'anciennes versions du navigateur Mozilla Firefox.
Ces failles de sécurité, qualifiées de sévères, permettent à des attaquants distants de prendre le contrôle à distance des systèmes vulnérables via l'exécution de code arbitraire, compromettant ainsi l'intégrité, la confidentialité et la disponibilité des données, notamment les informations d'authentification sensibles telles que les mots de passe.
Dans un avis de sécurité de haute criticité, la DGSSI recommande vivement aux utilisateurs de Firefox de consulter le bulletin de sécurité publié par Mozilla et de procéder sans délai à l'installation des dernières mises à jour disponibles.
Les versions concernées par ces vulnérabilités sont : Les éditions standards de Firefox antérieures à la version 138, Les éditions Extended Support Release (ESR) antérieures à la version 115.23, et celles précédant la version 128.10 dans les branches concernées.
Mozilla a publié un correctif de sécurité traitant plusieurs failles, qui peuvent être exploitées par des cybercriminels pour : Exécuter du code malveillant à distance, accéder à des données confidentielles, et escalader les privilèges afin d'obtenir un contrôle total sur le système ciblé.
En effet, les risques identifiés incluent notamment : l'injection et l'exécution de code malveillant sans interaction de l'utilisateur, l'exfiltration de données sensibles (identifiants, informations personnelles, fichiers critiques), et l'élévation des privilèges permettant à l'attaquant de compromettre totalement l'environnement système.
Approché par Hespress, Hassan Kherjouj, expert en développement sécurisé et cybersécurité, précise que "ces vulnérabilités touchent encore de nombreuses administrations et organismes publics qui continuent d'exploiter des versions obsolètes du navigateur". Il souligne que "les failles permettent l'injection de scripts exploitables dans des attaques par déni de service distribué (DDoS) ou l'utilisation frauduleuse des machines compromises à distance".
Pour Kherjouj, la réactivité est cruciale : les utilisateurs doivent impérativement appliquer les mises à jour, et les structures institutionnelles sont particulièrement concernées, compte tenu de la nature hautement sensible des données qu'elles manipulent.
De son côté, Taieb Hezzaz, expert en cybersécurité, ajoute que "cette vulnérabilité permet à un acteur malveillant de déployer des charges utiles malicieuses sur les postes compromis, facilitant l'exfiltration furtive de données confidentielles".
Il indique également que "des failles similaires ont été détectées sur certaines versions de Google Chrome. Les utilisateurs sont donc invités à vérifier les paramètres de mise à jour automatique de leurs navigateurs ou, le cas échéant, à effectuer manuellement l'installation des dernières versions sécurisées".


Cliquez ici pour lire l'article depuis sa source.