La fondation Mozilla vient de rendre disponible la version mise à jour 3.6.2 de son navigateur Firefox. Cette précipitation est due à une faille critique majeure découverte par un chercheur en sécurité dans le décodeur WOFF (Web Open Font Format). Cette faille critique a été découverte par ce chercheur au mois de février 2010 mais ne l’aurait visiblement communiqué à Mozilla que récemment. Il faut savoir que les versions de Firefox autres que la 3.6.x ne sont pas touchées par cette faille car elle n’intègre pas de décodeur WOFF. Il est très recommandé de mettre à jour votre Firefox si ce n’est pas déjà fait car l’exploitation de cette faille critique permet entre autre à un attaquant d’exécuter du code malicieux à distance sur une machine vulnérable.
Comme quoi le Zero-day d’Internet Explorer 6 et 7 et bien Firefox a eu aussi le droit au sien. Vous pouvez très facilement faire la mise à jour de Firefox 3.6 en le téléchargant sur le site de Mozilla ou directement àpartir de votre navigateur dans le menu « ? » situé au dessus de la barre d’adresse.