Piège à distraits sur Firefox

Publié par HommeTranquille le 25/07/2017 07:56:48
Une fausse mise à jour prétend fournir une mise à jour « urgente » ou « critique » et incite à télécharger un fichier : firefox-patch.js ou firefox-patch.exe).

Firefox dispose d'un système de mise à jour automatique en arrière-plan qui jamais ne vous demandera de télécharger et d'exécuter manuellement un fichier.

Voir : https://support.mozilla.org/fr/kb/fausse-mise-jour-pour-firefox

Ces alertes sont une forme de « malvertising » : ces fausses alertes se déclenchent par du code contenu dans des annonces publicitaires affichées sur les sites que vous visitez et dont le reste est légitime, et elles se propagent par l'intermédiaire des réseaux publicitaires.

PS : Ce n'est pas nouveau mais il est bon de rappeler que les scripts ainsi déclenchés - quel que soit le navigateur avec Javascript activé - sont en général des "pièges à gogo"...

Cette contribution était de : http://www.gratilog.net/xoops/newbb/viewtopic.php?forum=20&topic_id=14385&post_id=182075