Kiemelt témák
Tintapatron utántöltése ill. komp. patronok
Vírusirtók
Milyen DVD-lemezt érdemes venni
Tudástár
?Visszatérés a rejtelmes szigetre 2
?Rendszer telepítése külön fizikai meghajtóra?
?Néhány percig szaggat a játék...
?DOSban de hogyan?
?Nincs lemez a meghajtoban
?Vírus trójai,féreg,stb...
?Lefagyó érintőpad
?RealVNC
?Mit jelent a képfrissítés LCD tévéknél?
Lemez konzisztencia ellenőrzés
?Feszültségmérés
?Bat file start restart stop funkció
?Asus P5ld2-vm/s Bios Frissítés
?Karaoke szűrő
? express card - pci-e átalakító
 több téma
Társalgó
S.O.S. Windows 7-re telepíthető Office 2003 ?
Te mikor jöttél rá, hogy használhatatlan a Linux?
Asus Eah 5850 Teljesen új ,garanciális ,eladó
Böngészős játékokról szabadon
Notebook töltés
HIBÁS LAPTOP
Információ gyüjtés a LG 42PQ6000 plazma tv-röl
Win7 magyarosítás?
Mobil használata webcam-ként
Kép
 több téma

Hírek

Alkalmazások

Internet & hálózatok

Titokban javított több kritikus hibát az Opera

szerző: Sting, idő: 2007.01.08. 14:00
  Betűméret növelése Betűméret csökkentése Kapcsolódó fórum Felvétel kedvencekhez Küldés emailben Nyomtatható verzió
A norvég Opera a napokban kénytelen volt elismerni, hogy azonos nevű böngészője közel egy hónappal ezelőtt kiadásában több kritikus hibát is javított, amikről azonban eddig "elfelejtette" felhasználóit tájékoztatni. A sebezhetőségek kihasználásával támadók tetszőleges programkód futtatására kapnak lehetőséged a hibás szoftvert futtató gépeken.

Mindkét hiba esetén egy-egy a weblapokba ágyazott képfájlokat kezelő rutinokban rejlő sebezhetőségről van szó, amelyeket manipulált JPEG illetve SVG típusú állományok segítségével lehet kihasználni. Bár az Opera tagadja, hogy a hibák bármelyik tetszőleges programkód injektálására adna lehetőséget a böngészőben, a sebezhetőséget eredetileg felfedező iDefense szerint azonban erre igenis mód van.

A hibákat ráadásul - állítólag - már több weboldalon aktívan ki is használják kémprogramok a szörfölő felhasználó tudta és hozzájárulása nélküli telepítéséhez, így egyértelműen komoly veszélyt jelentenek az Opera régebbi változatait futtatók számára. Magyarázatot arra, hogy ennek ellenére miért nem helyezett el semmilyen a hibákra és javításukra utaló információkat a a böngésző változtatási naplójában, a fejlesztő cég nem tudott adni.

Az Opera 9.02 és korábbi verzióinak Windows és Linux alatt futó változatait egyaránt érintő sebezhetőségekről bővebb információk a felfedező iDefense biztonsági cég oldalán (1, 2) olvashatók. A felhasználók a hibák kihasználása ellen a böngésző legfrissebb, 9.1-es verziójára frissítéssel tudnak védekezni.

Az Opera egyébként nem az első böngésző, amelyről utólag - jóval az új verzió megjelenését követően - derül ki, hogy titokban tartott, sokszor kritikus biztonsági rések is javításra kerültek benne. Korábban a Firefox böngésző esetében is több alkalommal ilyen "csendes" foltozásokra derült fény, de a Microsoftot is vádolták már meg az Internet Explorer hibáinak dokumentálás nélküli kiirtásával.

Küldés emailben Küldés emailben Nyomtatható verzió Nyomtatható verzió
Belépés
E-mail cím:
Jelszó:

Top pontgyűjtők
kb80a2.550
efemel1.300
Puklér Zoltán1.000
gustty55500
tudomdenem500
A-Ty400
lorenzen350
blacksheep350
gőz aranka300
MEKMESTER300
Hírek
Lopta a Firefox Jetpack terveit a Mozilla ?
Minden weboldalra beköltözne a Facebook
Nem boldogul az legújabb merevlemezekkel az XP és a Linux
Átírják a Firefox licencszerződését
Több tízezer nebuló a Microsuliban
 több hír
Prog.Hu témák
Eseménykezelés, form és usercontroll kapcsolat
C++ fájlból olvasás, 2x az utolsó sor, miért?
Képfeltöltés adatbázisosan probléma
RewriteRule - de nem mindegyik url
Delphi 2 MSSQL db szinkronizációja
Miért ad találatot a mysql
PHP-ból MYSQL-be postolt információk
Változó számú window form futás id?ben
 több téma
RSS/RDF források
-Hírek
-Fórumok
-Letöltések
Friss letöltések
Internet Explorer 8.0
Internet Explorer 8.0
Firefox 3.5.2
Firefox 3.5.1
Firefox 3.5
Firefox 3.0
Second Life magyar nyelvi csomag 1.19.1.4b
Firefox 2.0.0.2
Firefox 2.0.0.1
Firefox 2.0
 több letöltés