[{"data":1,"prerenderedAt":244},["ShallowReactive",2],{"\u002Fblog\u002Ffirefox-thunderbird-zero-day-vulnerabilities-september-2023\u002F":3,"related-\u002Fblog\u002Ffirefox-thunderbird-zero-day-vulnerabilities-september-2023":219},{"id":4,"title":5,"author":6,"body":7,"category":190,"date":191,"description":192,"draft":193,"extension":194,"faqs":195,"image":208,"meta":211,"navigation":212,"path":213,"seo":214,"seoTitle":215,"showOnBlog":212,"stem":216,"updatedAt":217,"__hash__":218},"blog\u002Fblog\u002Ffirefox-thunderbird-zero-day-vulnerabilities-september-2023.md","Failles Zero-Day Firefox et Thunderbird : Protégez-vous avec Dhala Cyberdéfense ","Valentin Bourgeois",{"type":8,"value":9,"toc":179},"minimark",[10,23,50,57,63,78,85,88,110,114,141,145,153,171,174],[11,12,14,15,19,20],"h2",{"id":13},"après-les-failles-zero-day-de-chrome-cest-au-tour-de-firefox-et-thunderbird","Après les failles zero-day de Chrome, c'est au tour de ",[16,17,18],"strong",{},"Firefox"," et ",[16,21,22],{},"Thunderbird",[24,25,26,27,32,33,19,35,37,38,41,42,45,46,49],"p",{},"Suite à notre ",[28,29,31],"a",{"href":30},"\u002Fblog\u002Fchrome-zero-day-bug-corrected-september-2023\u002F","dernier article sur les failles zero-day de Chrome",", nous abordons aujourd'hui les vulnérabilités récemment découvertes affectant également ",[16,34,18],{},[16,36,22],{},". Ces failles, identifiées sous le nom de ",[16,39,40],{},"CVE-2023-4863",", sont dues à un ",[16,43,44],{},"débordement de tampon"," dans la ",[16,47,48],{},"bibliothèque de code WebP"," (libwebp) et peuvent entraîner des plantages ou l'exécution de code arbitraire.",[51,52],"cta",{"link":53,"linkTitle":54,"text":55,"title":56},"\u002Faudit-gratuit\u002F","Parlez à nos spécialistes en cybersécurité","Adoptez les meilleures stratégies dès maintenant.","Préoccupé par la sécurité de vos données numériques ?",[11,58,60,61],{"id":59},"détails-techniques-de-la-vulnérabilité-cve-2023-4863","Détails techniques de la vulnérabilité ",[16,62,40],{},[24,64,65,66,68,69,71,72,74,75,77],{},"La vulnérabilité ",[16,67,40],{}," est une faille zero-day critique qui a été activement exploitée. Elle est présente dans la ",[16,70,48],{}," utilisée par plusieurs navigateurs, dont ",[16,73,18],{},", Chrome, Microsoft Edge et ",[16,76,22],{},". Cette faille peut permettre à un attaquant d'exécuter du code arbitraire sur la machine de la victime, mettant ainsi en danger les données sensibles de l'utilisateur.",[24,79,80,81,84],{},"Mozilla a déjà publié des mises à jour de ",[16,82,83],{},"sécurité"," pour corriger cette vulnérabilité dans ses navigateurs. Il est donc essentiel de mettre à jour vos navigateurs pour éviter toute exploitation malveillante de cette faille.",[24,86,87],{},"Pour en savoir plus sur cette vulnérabilité, vous pouvez consulter les sources suivantes :",[89,90,91,103],"ul",{},[92,93,94],"li",{},[28,95,99,100,102],{"href":96,"rel":97},"https:\u002F\u002Fwww.mozilla.org\u002Fen-US\u002Fsecurity\u002Fadvisories\u002Fmfsa2023-40\u002F",[98],"nofollow","Bulletin de ",[16,101,83],{}," Mozilla",[92,104,105],{},[28,106,109],{"href":107,"rel":108},"https:\u002F\u002Fcve.mitre.org\u002Fcgi-bin\u002Fcvename.cgi?name=CVE-2023-4863",[98],"CVE Mitre pour surveiller les découvertes",[11,111,113],{"id":112},"les-versions-qui-intègrent-ce-correctif","Les versions qui intègrent ce correctif",[89,115,116,121,126,131,136],{},[92,117,118,120],{},[16,119,18],{}," 117.0.1",[92,122,123,125],{},[16,124,18],{}," ESR 115.2.1",[92,127,128,130],{},[16,129,18],{}," ESR 102.15.1",[92,132,133,135],{},[16,134,22],{}," 115.2.2",[92,137,138,140],{},[16,139,22],{}," 102.15.1",[142,143],"article-button",{"link":53,"title":144},"Vérifiez si votre infrastructure est vulnérable",[11,146,148,149,152],{"id":147},"comment-dhala-cyberdéfense-peut-vous-aider","Comment ",[16,150,151],{},"Dhala Cyberdéfense"," peut vous aider ?",[24,154,155,156,161,162,166,167,170],{},"Chez ",[28,157,159],{"href":158},"\u002Fservices\u002F",[16,160,151],{},", ",[28,163,165],{"href":164},"\u002Fblog\u002Fmises-a-jour-logicielles-protection-entreprise\u002F","nous nous engageons à maintenir vos systèmes à jour",", qu'il s'agisse de vos systèmes d'exploitation ou de vos applications. Notre équipe d'experts est là pour vous aider à naviguer dans le paysage complexe des ",[16,168,169],{},"cybermenaces"," et à protéger votre entreprise contre les vulnérabilités telles que celle-ci.",[142,172],{"link":53,"title":173},"Obtenez votre audit de cybersécurité gratuit",[175,176],"article-faq",{":faqs":177,"title":178},"faqs","FAQ",{"title":180,"searchDepth":181,"depth":181,"links":182},"",2,[183,185,187,188],{"id":13,"depth":181,"text":184},"Après les failles zero-day de Chrome, c'est au tour de Firefox et Thunderbird",{"id":59,"depth":181,"text":186},"Détails techniques de la vulnérabilité CVE-2023-4863",{"id":112,"depth":181,"text":113},{"id":147,"depth":181,"text":189},"Comment Dhala Cyberdéfense peut vous aider ?","Actualités","2023-09-14","Découvrez les dernières failles zero-day affectant Firefox et Thunderbird, et comment Dhala Cyberdéfense peut aider votre entreprise à se protéger contre ces",false,"md",[196,199,202,205],{"question":197,"answer":198},"Qu'est-ce qu'une faille zero-day ?","Une faille zero-day est une vulnérabilité qui est inconnue des fabricants de logiciels et qui est exploitée par des cybercriminels avant qu'un correctif ne soit disponible. Ces failles sont particulièrement dangereuses car elles ne disposent pas de mesures de protection immédiates, rendant les systèmes extrêmement vulnérables aux attaques.",{"question":200,"answer":201},"Qu'est-ce que le débordement de tampon ?","Le débordement de tampon est une faille de sécurité qui se produit lorsque un programme écrit des données en dehors de la mémoire qui lui est allouée. Cette action peut corrompre d'autres données et permettre à un attaquant d'exécuter du code arbitraire sur le système cible, compromettant ainsi sa sécurité.",{"question":203,"answer":204},"Comment puis-je protéger mon entreprise contre ces vulnérabilités ?","La meilleure stratégie pour protéger votre entreprise contre ces types de vulnérabilités est de maintenir vos systèmes et applications à jour. Chez Dhala Cyberdéfense, nous offrons des services de mise à jour automatique et de surveillance en temps réel pour garantir que vous êtes toujours protégé contre les dernières menaces.",{"question":206,"answer":207},"Où puis-je trouver plus d'informations sur cette vulnérabilité ?","Pour obtenir des informations plus détaillées sur cette vulnérabilité, vous pouvez consulter les sites de Mozilla et de CVE Mitre. Ces plateformes fournissent des avis de sécurité et des détails techniques qui peuvent vous aider à comprendre la nature et l'impact de la vulnérabilité.",{"src":209,"alt":210},"\u002Fblog\u002Ffirefox-thunderbird-zero-day-september-2023.webp","Failles Zero-Day Firefox et Thunderbird",{},true,"\u002Fblog\u002Ffirefox-thunderbird-zero-day-vulnerabilities-september-2023",{"title":5,"description":192},"Failles Zero-Day Firefox\u002FThunderbird","blog\u002Ffirefox-thunderbird-zero-day-vulnerabilities-september-2023",null,"WEpa3WLNQdaLR-CoCnOjJuMi69vvVodkvwHCQQYy_Uo",[220,228,236],{"path":221,"title":222,"description":223,"image":224,"date":227,"category":190},"\u002Fblog\u002Fclaude-opus-4-7-ia-plus-puissante-pour-pme","Claude Opus 4.7 : l'IA la plus puissante au monde vient de s'améliorer — ce que ça change pour votre PME","Anthropic lance Claude Opus 4.7 avec une vision 3x plus précise, un raisonnement renforcé et 21 % d'erreurs en moins sur les documents.",{"src":225,"alt":226},"\u002Fblog\u002Fclaude-opus-4-7-pme.webp","Claude Opus 4.7 par Anthropic — mise à jour IA pour entreprises et PME","2026-04-16",{"path":229,"title":230,"description":231,"image":232,"date":235,"category":190},"\u002Fblog\u002Finterview-distributique-les-strategiques-services-manages-mssp","Services managés : pourquoi le modèle MSSP s'impose en France","Invité sur LesStratégiques de Distributique, Valentin Bourgeois (Dhala) explique pourquoi le modèle MSSP s'impose face au MSP classique pour sécuriser les",{"src":233,"alt":234},"\u002Fblog\u002Finterview-distributique-les-strategiques-2025.webp","Valentin Bourgeois (Dhala), Thomas Bresse (BeMSP) et Olivier Bellin sur le plateau LesStratégiques de Distributique","2026-03-31",{"path":237,"title":238,"description":239,"image":240,"date":243,"category":190},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026","Du MSP au MSSP : l'IA et la cybersécurité redéfinissent les services managés en 2026","Interview chez Distributique avec BeMSP : comment l'IA, l'automatisation et la cybersécurité transforment le métier de MSP vers le MSSP.",{"src":241,"alt":242},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026.webp","Interview Distributique avec Thomas Bresse de BeMSP et Valentin Bourgeois de Dhala Cyberdéfense sur l'avenir du MSP et MSSP en 2026","2026-03-13",1791155080274]