Kiemelt témák
Emlékeztek? (nosztalgia)
Köszönet...
Bankkártya csalás?
Milyen DVD-lemezt érdemes venni
Tudástár
Beszéd kihangosítása PC-n
?ESS gondok problémák
?Asrock k7s8x bios frissítés
?Néró eredeti vs. tört?
?Nem indul a Win XP
?Játék elindul de nincs kép
?Processzor hiba
?"Egy hálózati kábel nincs bedugva"
?Xp felhasználói fiók eltűnés
?320 kb/s -ból 156 kb/s
?Képernyőfelbontás probléma?
.Ink fájl módosulása
?Msi laptop
Északi híd: AMD K10 IMC
*Tanúsítvány integrálás Safariba Windows alatt
 több téma
Társalgó
Rendszergazda/ Programozó
Miért nem működik a windows media player?
Szabadalmaztatta a számítógép kikapcsolását a Microsoft
Vírusriadót váltott ki a webezőknél a Google
Sd kártya garancia
Multis jatekot tudtok?
Milyen vírusírtóm legyen?
Új laptop vásárlása
PC Konfig.
Itt az első kép az AMD nyolcmagos processzoráról
 több téma

Hírek

Alkalmazások

Internet & hálózatok

Titokban javított több kritikus hibát az Opera

szerző: Sting, idő: 2007.01.08. 14:00
  Betűméret növelése Betűméret csökkentése Kapcsolódó fórum Felvétel kedvencekhez Küldés emailben Nyomtatható verzió
A norvég Opera a napokban kénytelen volt elismerni, hogy azonos nevű böngészője közel egy hónappal ezelőtt kiadásában több kritikus hibát is javított, amikről azonban eddig "elfelejtette" felhasználóit tájékoztatni. A sebezhetőségek kihasználásával támadók tetszőleges programkód futtatására kapnak lehetőséged a hibás szoftvert futtató gépeken.

Mindkét hiba esetén egy-egy a weblapokba ágyazott képfájlokat kezelő rutinokban rejlő sebezhetőségről van szó, amelyeket manipulált JPEG illetve SVG típusú állományok segítségével lehet kihasználni. Bár az Opera tagadja, hogy a hibák bármelyik tetszőleges programkód injektálására adna lehetőséget a böngészőben, a sebezhetőséget eredetileg felfedező iDefense szerint azonban erre igenis mód van.

A hibákat ráadásul - állítólag - már több weboldalon aktívan ki is használják kémprogramok a szörfölő felhasználó tudta és hozzájárulása nélküli telepítéséhez, így egyértelműen komoly veszélyt jelentenek az Opera régebbi változatait futtatók számára. Magyarázatot arra, hogy ennek ellenére miért nem helyezett el semmilyen a hibákra és javításukra utaló információkat a a böngésző változtatási naplójában, a fejlesztő cég nem tudott adni.

Az Opera 9.02 és korábbi verzióinak Windows és Linux alatt futó változatait egyaránt érintő sebezhetőségekről bővebb információk a felfedező iDefense biztonsági cég oldalán (1, 2) olvashatók. A felhasználók a hibák kihasználása ellen a böngésző legfrissebb, 9.1-es verziójára frissítéssel tudnak védekezni.

Az Opera egyébként nem az első böngésző, amelyről utólag - jóval az új verzió megjelenését követően - derül ki, hogy titokban tartott, sokszor kritikus biztonsági rések is javításra kerültek benne. Korábban a Firefox böngésző esetében is több alkalommal ilyen "csendes" foltozásokra derült fény, de a Microsoftot is vádolták már meg az Internet Explorer hibáinak dokumentálás nélküli kiirtásával.

További friss hírekért iratkozz fel RSS csatornánkra
vagy kövess minket a Twitteren!
Küldés emailben Küldés emailben Nyomtatható verzió Nyomtatható verzió
Belépés
E-mail cím:
Jelszó:

Top pontgyűjtők
gustty55200
A-Ty200
blacksheep150
Bendegúz100
VadaszP100
cybersyriu100
encoder77100
lorenzen100
blabla50
wetro50
Hírek
Kétéves születésnapján vált letölthetővé a Chrome új, 6-os verziója
Ingyenfagyival csalogató cukrosbácsi a Google?
Itt az első kép az AMD nyolcmagos processzoráról
"Szuperdizájnos" érintő-egeret mutatott be a Microsoft
Szabadalmaztatta a számítógép kikapcsolását a Microsoft
 több hír
Prog.Hu témák
Weblap véleményezés
Excel, vba, barcode
A programozásból jól meg lehet élni?
Sok tábla vagy sok mez??
Jquery sorrend gond
Tömb elemeinek többszörözése
Dbgrid scrollbar csak 3 állapotú
Egyenes megrajzolása
 több téma
RSS/RDF források
-Hírek
-Fórumok
-Letöltések
Friss letöltések
Internet Explorer 8.0
Internet Explorer 8.0
Firefox 3.5.2
Second Life magyar nyelvi csomag 1.19.1.4b
Mozilla Thunderbird 1.5.0.5
Windows Vista Beta 2
Winamp Full 5.094
Ad-aware Personal 1.06
Total Commander 6.52
FireTune 0.7
 több letöltés