Mozilla a annoncé le 6 octobre 2026 un correctif de sécurité intégré à Firefox 157.0.1. Le bulletin officiel MFSA 2026-104 concerne une vulnérabilité dans le composant chargé du traitement des fichiers. Pour les utilisateurs du navigateur, l’action utile est de vérifier que la mise à jour a bien été appliquée. [1]
Un impact classé modéré
Identifiée sous la référence CVE-2026-106016, la faille permet un contournement d’une mesure de protection. Mozilla classe son impact comme modéré et crédite le chercheur Abdulrahman Alzahrani pour son signalement. [1]
Le bulletin consulté reste succinct : il ne décrit pas de campagne d’exploitation en cours. Ce manque de détails ne prouve ni une exploitation active ni son absence. Il ne faut donc pas transformer cette annonce en alerte sur une attaque mondiale.
Comment vérifier votre navigateur
Pour une installation téléchargée directement depuis Mozilla, ouvrez le menu Aide, puis « À propos de Firefox ». Sur macOS, cette entrée se trouve dans le menu Firefox. La recherche de mise à jour démarre automatiquement ; redémarrez ensuite le navigateur quand il le propose. [2]
Si Firefox vient du Microsoft Store, utilisez les mises à jour du Store. Sous Linux, une installation fournie par la distribution se met à jour par son gestionnaire de paquets. Le calendrier de disponibilité peut donc différer selon le canal utilisé. [2]
Sources
[1] Bulletin MFSA 2026-104 — Mozilla, publié le 6 octobre 2026 ; consulté le 7 octobre 2026.
[2] Guide de mise à jour — Assistance Mozilla, mis à jour le 16 juin 2026 ; consulté le 7 octobre 2026. Document de contexte, et non nouvelle annonce.
Crédit photo
Photo d’illustration et d’archive : « Laptop on a desk », Radek Grzybowski, 19 février 2016. L’écran ne montre pas Firefox 157.0.1. Photo originale sur Wikimedia Commons, issue d’Unsplash sous CC0 1.0. Version redimensionnée en 1 280 × 944 pixels, sans recadrage du fichier ; affichage adapté au format du site.
