Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Attaque de type «cross site scripting»

Systèmes affectés

  • Mozilla 1.2 ;
  • Mozilla 1.3 ;
  • Mozilla 1.4 ;
  • Mozilla 1.5 ;
  • Mozilla 1.6.

Description

Mozilla est un navigateur «open source».

Une vulnérabilité découverte dans ce navigateur permet, lors du délai de passage d'une page web à une autre, d'interagir avec l'ancienne page. Un utilisateur mal intentionné peut déclencher par ce biais, par exemple, un programme javascript qui s'appliquera dans le domaine de la nouvelle page, et mener une attaque de type «cross-site scripting».

Solution

Les dernières mises à jour de Mozilla (versions 1.4.2 et 1.6b) corrigent cette vulnérabilité.

Ces versions peuvent être téléchargées sur le site de Mozilla :

http://www.mozilla.org

Documentation