Chrome et Safari couronnés aux ‘dirty dozen’

Stefan Grommen Stefan Grommen est rédacteur de Data News.

C’est Google Chrome qui a connu le plus grand nombre de failles.

Depuis le début de l’année, c’est Google Chrome qui a connu le plus grand nombre de failles. Ce navigateur domine donc le classement des ‘dirty dozen’ (par analogie avec le film ‘Les douze salopards’) établi par l’entreprise américaine de sécurité Bit9.

Bit9 base sa liste sur les données publiées par l’institution publique américaine NIST (National Institute for Standards and Technology). De janvier à octobre, Chrome s’est caractérisé par 76 points faibles. Il est suivi par Safari d’Apple avec 60 failles. Pour compléter le tableau des navigateurs, Mozilla Firefox se classe à la 5ème place avec 51 brèches, alors que Microsoft Internet Explorer pointe à la 8ème place avec 32 points faibles. Opera clôture le classement en douzième position avec 6 problèmes.

Il s’agit du reste d’une liste où ne figurent que de grands noms. L’on y retrouve ainsi trois produits d’Adobe (Reader, Shockwave Player et Flash Player), ainsi que trois produits d’Apple (Safari, WebKit et Quicktime). Le Java Development Kit de Sun se classe 6ème avec 36 points vulnérables.

Bit9 affirme que tout le monde et chaque entreprise utilise au minimum l’une des applications de son classement. Il s’agit du reste de la porte par laquelle s’engouffrent souvent les cybercriminels. Même si pour la plupart des bugs, un correctif (‘patch’) est disponible, il apparaît de manière assez bizarre que ce sont régulièrement, les utilisateurs finaux qui assument la responsabilité de la correction de ces applications, selon Bit9. L’entreprise insiste donc pour imposer toujours la présence d’un contrôle à l’échelle de l’organisation concernée lors de la correction des applications.

Les ‘dirty dozen’ de 2010(source: Bit9) 1. Google Chrome (76)

2. Apple Safari (60)

3. Microsoft Office (57)

4. Adobe Reader and Acrobat (54)

5. Mozilla Firefox (51)

6. Sun Java Development Kit (36)

7. Adobe Shockwave Player (35)

8. Microsoft Internet Explorer (32)

9. RealNetworks RealPlayer (14)

10. Apple WebKit (9)

11. Adobe Flash Player (8)

12. Apple QuickTime (6) and Opera (6)

Vous avez repéré une erreur ou disposez de plus d’infos? Signalez-le ici

Contenu partenaire