Web

06 novembre 2019 19:51; Act: 06.11.2019 19:51 Print

Des escrocs exploitent une faille de Firefox

Des sites malveillants ciblent les utilisateurs du navigateur web en affichant des messages d'alerte qui bloquent le logiciel dans le but d'arnaquer les victimes.

storybild

La faille permet de spammer l'utilisateur avec des messages d'alerte qui bloquent le navigateur. (dr)

Sur ce sujet
Une faute?

Une faille du navigateur web Firefox qui repose sur une version spéciale du JavaScript est actuellement exploitée par des sites malveillants sous Windows et macOS. Elle permet de verrouiller complètement le logiciel en affichant de faux messages d'avertissement, rapporte The Next Web. Dans les faits, l'internaute est bombardé par des alertes l'avertissant qu'il utilise une soi-disant version pirate de Windows et l'invitant à appeler un numéro de téléphone dans les 5 minutes. D'autres messages incitent à se connecter au site sur lequel il se trouve avec un identifiant et un mot de passe. Dans les deux cas, les fenêtres pop-up s'affichent sans fin empêchant de s'en débarrasser ou de fermer le navigateur web.

Mozilla semble être au courant du problème depuis environ trois mois et planche sur un correctif, mais n'a pas indiqué de date de mise à disposition. Entre-temps, pour se défaire de cette mauvaise situation, il est conseillé, sous Windows, d'arrêter le processus de Firefox via le gestionnaire de tâches ou d'utiliser la fonctionnalité de fermeture forcée sous macOS avec les touches Option + Command + Esc. Par contre, si l'option de restauration des onglets est activée, il faudra se déconnecter du réseau internet avant de relancer le navigateur pour ne pas se retrouver à nouveau bloqué.

(man)

L'espace commentaires a été désactivé
L'espace commentaires des articles de plus de 72 heures est automatiquement désactivé en raison du très grand nombre de messages que nous devons valider sur des sujets plus récents. Merci de votre compréhension.

Les commentaires les plus populaires

  • Gabriel le 06.11.2019 20:16 via via Mobile Report dénoncer ce commentaire

    Pas si bloqué.

    Ctrl+alt+delete, gestionnaire des tâches --> firefox --> fin de tâche et tout retourne à la normale. Sinon, laisser appuyé alt+F4 jusqu'à ce que firefox se ferme.

  • Alain Génieur le 06.11.2019 20:41 via via Mobile Report dénoncer ce commentaire

    20 ans que ca existe..

    C'est pas nouveau et ça s'appelle du Javascript... Et c'est souvent un bon accent indien au bout du fil si on appelle. Méfiance les séniors! Dans le doute, reboot!

  • Jean Rage le 06.11.2019 20:40 via via Mobile Report dénoncer ce commentaire

    Prévenir vaut mieux que guérir

    3 mois et on n'en parle qu'aujourd'hui... un peu léger

Les derniers commentaires

  • Basil le 07.11.2019 14:44 Report dénoncer ce commentaire

    Très vieux

    Ce problème, il me semble que c'est très vieux, peut-être même avant que Google Chrome apparaisse.

  • décembre 1973 le 07.11.2019 11:38 Report dénoncer ce commentaire

    j'atterris à Montréal

    Pour fêter Noël, je trouve un petit hôtel presque vide sous la neige, mais le vieux réceptionniste tombe malade, et la gentille patronne me prie de prendre sa place et de gagner du dollar sans payer ma chambre. C'est là que j'ai trouvé mon premier computer NRC-42 qui savait tout faire, et j'ai bossé sans faire quoi que ce soit. Et ma gentille patronne arrive pour tester mon anglais - Do not pretend to work when you have nothing to do! C'était une vie de rêve sur un ordi qui savait faire des factures et toute la comptabilité d'un hôtel en deux langues...

    • janvier 2003 le 07.11.2019 12:09 Report dénoncer ce commentaire

      et les moustiques de Montréal

      C'est mieux que "Guantanamo Airport", et quand on aime la neige québécoise de 1973, on pleure toute la vie pour les escaliers de Montréal et pour les forêts de Montréal. Mais en janvier 2003 j'atterris à Manille, je tombe amoureux de City Bonifacio, je trouve un job de bénévolat sur un ordi, et aujourd'hui comme retraité, je gagne plus à Manille qu'à Genève, et toujours sur un ordi. C'est une température humide "ressentie" de 44 C sur la tête au soleil et 52 C au sol pour se réchauffer les pieds, mais un amoureux de City Bonifacio et de "Maynilà" ne compte jamais!

    • Montréal - Manila le 07.11.2019 14:02 Report dénoncer ce commentaire

      d'un extrême à l'autre

      Entre froid et chaud, tous les ordinateurs d'Atlantique tombent en panne à cause de l'humidité et le manque de fusibles sécurisés. Mais à Montréal glacial et à Manille plus que surchauffée, tout fonctionne car on sait comment sécher ou refroidir à l'hélium liquide un bon "Micro Form Factor". Pas vrai, à Manille je travaille encore sur un vieux Win XP, et ça fonctionne par "Spirito Santo" et par amour. Il est exactement 9:02 PM à Manille - Magandang gabi, Maynilà...

  • un ordi le 07.11.2019 10:13 Report dénoncer ce commentaire

    comment ça fonctionne

    Dans le "start" il faut lui ordonner ses tâches quotidiennes, puis programmer (%windir%\System32\shutdown.exe -r -t 100000000) redémarrage pour vérifier son travail, et (%windir%\System32\shutdown.exe -s -t 0) pour ne plus consommer d'électricité et s'arrêter. Et votre ordi pourrait bosser à votre place, pendant que vous faites semblant de travailler pour votre "merci patron, merci patron", quel plaisir de travailler pour vous...

  • jokers le 07.11.2019 07:19 Report dénoncer ce commentaire

    FF Pas sécure et c'est pas nouveau

    Quand on lit les divers annonce de ce navigateur, je me marre...car il est sensé être un rempart à la confidentialité...QUE DU FAKE. Navigateur de m..... qui a toujours été extrêmement bugué. Mais étrangement recommandé par les linuxiens, ou autre dinosaures...mdr

    • MrJack le 07.11.2019 09:27 Report dénoncer ce commentaire

      Ah bon ?!?

      On voit que tu parle d'un sujet que tu ne maitrise pas. Comparé à Chrome, niveau confidentialité, y a pas photo. Niveau bugs, il y a eu une période ou c'était effectivement pas terrible, des efforts ont étés fait depuis et maintenant c'est très stable et effectivement bien plus optimisé qu'avant. Après il y a pleins d'alternative, Opera, Brave... même le nouveau IE Edge (basé sur Chrome) en beta est pas si mal.

    • Alain Portant le 07.11.2019 13:44 Report dénoncer ce commentaire

      Faut l'savoir, hein !

      Linux + Opera... Simplement...

  • JavaScript le 07.11.2019 05:49 Report dénoncer ce commentaire

    Popup Boxes

    Goto: Tools - Options - Privacy & Security - Block pop-up windows, et vous n'aurez plus de messages d'alerte!

    • Eleanor Archer le 07.11.2019 07:04 Report dénoncer ce commentaire

      Non ça marche pas !

      Non le blocage de popup ne fonctionne pas dans ce cas car la boite de login n'est pas un popup, pour rappel le popup est un nouvelle fenêtre, plus ou moins réduite et non pas des modal comme dans le cas présent

    • JavaScript popup le 07.11.2019 09:56 Report dénoncer ce commentaire

      @Eleanor Archer

      Dans ce cas là, on travaille toujours en multitâche dans plusieurs fenêtres, on termine la cession du travail dans d'autres fenêtres, on force l'arrêt Firefox si nécessaire, et on redémarre la machine pour travailler encore. PS - Tous les documents importants et confidentiels doivent être sauver sur un externe SSD ou sur une clé USB, et le plus professionnel ordinateur "Micro Form Factor" 17X17 cm avec son petit Intel i7-9700T (8 coeurs/12 Mo/8T/2,0 à 4,3 GHz/35 W) doit rester toujours propre et vide.