GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans les navigateurs Mozilla

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant les produits Mozilla, notamment Firefox et Firefox ESR. Ces failles, documentées dans les bulletins de sécurité mfsa2026-68, mfsa2026-69 et mfsa2026-70, exposent les systèmes à des risques majeurs.

Risques identifiés

  • Exécution de code arbitraire à distance
  • Élévation de privilèges
  • Déni de service à distance
  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité

Systèmes concernés

Les versions vulnérables incluent :

  • Firefox ESR antérieures à la version 115.38
  • Firefox ESR antérieures à la version 140.13
  • Firefox antérieures à la version 153

Recommandations

Les utilisateurs et administrateurs sont invités à mettre à jour immédiatement leurs installations vers les versions corrigées. Les correctifs sont disponibles via les bulletins de sécurité de l'éditeur Mozilla. Aucune solution alternative n'est recommandée en remplacement des mises à jour officielles.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgenteCyberattaque sous-traitant : le guide CNIL pour DPO et RSSI

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres