Vue normale

Reçu aujourd’hui — 18 mai 2025

Firefox Announces Same-Day Update After Two Minor Pwn2Own Exploits

18 mai 2025 à 15:34
During this year's annual Pwn2Own contest, two researchers from Palo Alto Networks demonstrated an out-of-bounds write vulnerability in Mozilla Firefox, reports Cyber Security News, "earning $50,000 and 5 Master of Pwn points." And the next day another participant used an integer overflow to exploit Mozilla Firefox (renderer only). But Mozilla's security blog reminds users that a sandbox escape would be required to break out from a tab to gain wider system access "due to Firefox's robust security architecture" — and that "neither participating group was able to escape our sandbox..." We have verbal confirmation that this is attributed to the recent architectural improvements to our Firefox sandbox which have neutered a wide range of such attacks. This continues to build confidence in Firefox's strong security posture. Even though neither attack could escape their sandbox, "Out of abundance of caution, we just released new Firefox versions... all within the same day of the second exploit announcement." (Last year Mozilla responded to an exploitable security bug within 21 hours, they point out, even winning an award as the fastest to patch.) The new updated versions are Firefox 138.0.4, Firefox ESR 128.10.1, Firefox ESR 115.23.1 and Firefox for Android. "Despite the limited impact of these attacks, all users and administrators are advised to update Firefox as soon as possible...." To review and fix the reported exploits a diverse team of people from all across the world and in various roles (engineering, QA, release management, security and many more) rushed to work. We tested and released a new version of Firefox for all of our supported platforms, operating systems, and configurations with rapid speed.... Our work does not end here. We continue to use opportunities like this to improve our incident response. We will also continue to study the reports to identify new hardening features and security improvements to keep all of our Firefox users across the globe protected.

Read more of this story at Slashdot.

Reçu avant avant-hier

Firefox joue sa survie avec la dislocation potentielle de Google

5 mai 2025 à 11:00

Firefox

Le procès judiciaire dans lequel se trouve Google au sujet de sa domination sur le web est aussi une affaire de survie pour Firefox. Le démantèlement potentiel de l'entreprise américaine pourrait par ricochet asphyxier le célèbre navigateur libre, dernier bastion d'une certaine idée du web.

Firefox fait face à un péril existentiel avec la dislocation potentielle de Google

5 mai 2025 à 10:59

Firefox

Le procès judiciaire dans lequel se trouve Google au sujet de sa domination sur le web est aussi une affaire de survie pour Firefox. Le démantèlement potentiel de l'entreprise américaine pourrait par ricochet asphyxier le célèbre navigateur libre, dernier bastion d'une certaine idée du web.

Revue de presse de l’April pour la semaine 14 de l’année 2025

Par :echarp
9 avril 2025 à 11:17

Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

[Next] Les droits de douane Trump relancent l'hypothèse d'une taxe GAFAM européenne

✍ Alexandre Laurent, le jeudi 3 avril 2025.

Donald Trump a tenu parole, en annonçant, mercredi, de nouveaux droits de douane exceptionnels, censés favoriser selon lui la réindustrialisation des États-Unis. Si la sidération domine encore sur les marchés financiers, les réactions politiques ne se sont pas fait attendre. L’Europe et la France défendent déjà l’idée de contre-mesures, parmi lesquelles l’hypothèse d’une taxe GAFAM, appliquée sur les flux financiers des géants du numérique, risque de s’imposer comme une évidence.

[01net.] Mozilla présente Thundermail, son «Gmail» sécurisé et respectueux de la vie privée

✍ Geoffroy Ondet, le mercredi 2 avril 2025.

L’équipe en charge du client de messagerie Thunderbird veut aller plus loin en proposant une plate-forme complète de services Web. Celle-ci intégrera notamment Thundermail, un service de messagerie électronique similaire à Gmail ou Outlook.

Et aussi:

[Silicon] Open Source: le top 5 des compétences les plus recherchées

✍ Ariane Beky, le mercredi 2 avril 2025.

2021 serait l’année d’un «rééquilibrage prudent» favorable aux professionnels open source dotés de certifications cloud, selon la Fondation Linux.

[ZDNET] Contrats Microsoft à l'Éducation nationale et Polytechnique: les protestations continuent

✍ Thierry Noisette, le dimanche 30 mars 2025.

Après le CNLL et le député Philippe Latombe, l’April, la sénatrice Catherine Morin-Desailly et le collectif d’éditeurs #Fab8 dénoncent les nouveaux contrats publics passés avec Microsoft.

Commentaires : voir le flux Atom ouvrir dans le navigateur

Mozilla To Launch 'Thunderbird Pro' Paid Services

Par :msmash
1 avril 2025 à 22:50
Mozilla plans to introduce a suite of paid professional services for its open-source Thunderbird email client, transforming the application into a comprehensive communication platform. Dubbed "Thunderbird Pro," the package aims to compete with established ecosystems like Gmail and Office 365 while maintaining Mozilla's commitment to open-source software. The Pro tier will include four core services: Thunderbird Appointment for streamlined scheduling, Thunderbird Send for file sharing (reviving the discontinued Firefox Send), Thunderbird Assist offering AI capabilities powered by Flower AI, and Thundermail, a revamped email client built on Stalwart's open-source stack. Initially, Thunderbird Pro will be available free to "consistent community contributors," with paid access for other users. Mozilla Managing Director Ryan Sipes indicated the company may consider limited free tiers once the service establishes a sustainable user base. This initiative follows Mozilla's 2023 announcement about "remaking" Thunderbird's architecture to modernize its aging codebase, addressing user losses to more feature-rich competitors.

Read more of this story at Slashdot.

❌