De Mistura à Alger : messages au régime algérien pour se préparer au choc    Le gouvernement attaché à la mise en œuvre optimale du chantier de généralisation de la protection sociale    Rétro-Verso : Toulal ou le conte de deux citadelles    La marocanité du Sahara débattue au Parlement portugais    Hydrogène vert: adoption d'une série de mesures et validation de la clôture de la phase préliminaire du projet "Chbika 1"    Visite de Nasser Bourita en Chine : le pari du Maroc sur un partenariat stratégique élargi    ONCF : les trottinettes bannies des trains Al Boraq et Al Atlas    Global Innovation Index : Le Maroc consolide sa position de leader régional    L'IA pourrait stimuler le commerce mondial de près de 40% d'ici 2040    Lancement effectif du partenariat FIT destiné à remodeler les règles du commerce mondial, le Maroc parmi les pays fondateurs    Israël : La tentation spartiate de Netanyahou    Gaza: plus de 100 Palestiniens tués depuis l'aube dans des attaques de l'armée israélienne    UE : Bruxelles propose des sanctions contre des ministres israéliens    Botola D1 : Le 1er Clasico 25-26 s'achève sur un nul    Mondiaux de Tokyo / 1500 m : Isaac Nader, le neveu de l'ancien attaquant du Wydad Hassan Nader, en or « portugais » !    Maroc-Rwanda: signature d'un mémorandum d'entente pour renforcer la coopération en matière de gestion des établissements pénitentiaires    Prévisions météorologiques pour le jeudi 18 septembre 2025    Des responsables du KFCRIS reçoivent à Riyad Abdelhaq Azouzi, président de l'Alliance des civilisations des Nations unies à l'Université euro-méditerranéenne de Fès    Météo : Averses orageuses localement fortes avec rafales de vent ce mercredi    Sommet arabo-islamique : Démonstration de force ou de faiblesse contre le bellicisme décomplexé d'Israël ?    Accès aux stades : les FAR et le Raja passent au numérique !    Le Tchad veut bénéficier de l'expérience marocaine en matière de médiation    Israël annonce le début de la phase "principale" de l'offensive sur la ville de Gaza    La Marocaine Khadija Bendam nommée présidente du Conseil international des sociétés nucléaires    Varsovie: Examen des moyens de renforcer la coopération agricole entre le Maroc et la Pologne    Nasser Bourita en visite officielle à Pékin du 19 au 20 septembre pour des entretiens de haut niveau avec les responsables chinois    Edito. Dans notre ADN…    Sofiane Boufal de nouveau freiné par un pépin physique    OM : Ounahi explique son choix fort en rejoignant Gérone, influencé par Regragui et Bounou    Marca : Brahim Diaz, l'atout explosif du Real Madrid    LdC : PSG vs Atalanta, Bayern vs Chelsea ... Voici le programme de ce mercredi    Réforme des retraites : vers un système équitable et durable    Logistique dans la grande distribution au Maroc: l'analyse de Salaheddine Ait Ouakrim    Nouvelle Dacia Spring arrive au Maroc : Encore plus séduisante, toujours aussi électrisante    Zagora : Un enfant de 3 ans transféré d'urgence par avion médicalisé vers Rabat    Sáhara: Frente a De Mistura, Argelia se aferra al referéndum    Street art inside 2025 brings Moroccan artists to Rabat's HIBA_Lab    Princess Lalla Salma visits Hassan II University Hospital in Fez to support cancer patients    Les températures attendues ce mercredi 17 septembre 2025    Été 2025, le plus chaud jamais enregistré en Espagne    Bibliothèque nationale du Royaume: Les travaux de rénovation confiés à Bora Construction    Le Prix Antiquity 2025 revient à la découverte de la première société néolithique au Maroc    Jazz à Rabat : un nouveau souffle pour un festival emblématique    Histoire : D'Al-Andalus à l'Andalousie, une évolution documentée jusqu'au XIXe siècle    Fouad Laroui : Tbourida, ailes et liens brisés    Polisario, l'Iran et l'Algérie : le nouveau triangle d'instabilité qui menace le Sahara et la sécurité européenne    El Jadida célèbre la parution du roman "Mimosa" de Salah El Ouadie    Edito. Préserver l'authenticité, mais encore    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



La DGSSI alerte contre des vulnérabilités critiques dans Firefox
Publié dans Hespress le 03 - 05 - 2025

La Direction Générale de la Sécurité des Systèmes d'Information (DGSSI), relevant de l'Administration de la Défense Nationale, alerte les usagers, particuliers comme organisations, sur l'existence de vulnérabilités critiques affectant d'anciennes versions du navigateur Mozilla Firefox.
Ces failles de sécurité, qualifiées de sévères, permettent à des attaquants distants de prendre le contrôle à distance des systèmes vulnérables via l'exécution de code arbitraire, compromettant ainsi l'intégrité, la confidentialité et la disponibilité des données, notamment les informations d'authentification sensibles telles que les mots de passe.
Dans un avis de sécurité de haute criticité, la DGSSI recommande vivement aux utilisateurs de Firefox de consulter le bulletin de sécurité publié par Mozilla et de procéder sans délai à l'installation des dernières mises à jour disponibles.
Les versions concernées par ces vulnérabilités sont : Les éditions standards de Firefox antérieures à la version 138, Les éditions Extended Support Release (ESR) antérieures à la version 115.23, et celles précédant la version 128.10 dans les branches concernées.
Mozilla a publié un correctif de sécurité traitant plusieurs failles, qui peuvent être exploitées par des cybercriminels pour : Exécuter du code malveillant à distance, accéder à des données confidentielles, et escalader les privilèges afin d'obtenir un contrôle total sur le système ciblé.
En effet, les risques identifiés incluent notamment : l'injection et l'exécution de code malveillant sans interaction de l'utilisateur, l'exfiltration de données sensibles (identifiants, informations personnelles, fichiers critiques), et l'élévation des privilèges permettant à l'attaquant de compromettre totalement l'environnement système.
Approché par Hespress, Hassan Kherjouj, expert en développement sécurisé et cybersécurité, précise que "ces vulnérabilités touchent encore de nombreuses administrations et organismes publics qui continuent d'exploiter des versions obsolètes du navigateur". Il souligne que "les failles permettent l'injection de scripts exploitables dans des attaques par déni de service distribué (DDoS) ou l'utilisation frauduleuse des machines compromises à distance".
Pour Kherjouj, la réactivité est cruciale : les utilisateurs doivent impérativement appliquer les mises à jour, et les structures institutionnelles sont particulièrement concernées, compte tenu de la nature hautement sensible des données qu'elles manipulent.
De son côté, Taieb Hezzaz, expert en cybersécurité, ajoute que "cette vulnérabilité permet à un acteur malveillant de déployer des charges utiles malicieuses sur les postes compromis, facilitant l'exfiltration furtive de données confidentielles".
Il indique également que "des failles similaires ont été détectées sur certaines versions de Google Chrome. Les utilisateurs sont donc invités à vérifier les paramètres de mise à jour automatique de leurs navigateurs ou, le cas échéant, à effectuer manuellement l'installation des dernières versions sécurisées".


Cliquez ici pour lire l'article depuis sa source.