Вышел web-браузер Opera 9.64 с исправлением проблем безопасности

3 марта 2009 года

В Opera 9.64 исправлено 6 уязвимостей, внесено 7 новшеств, направленных на усиление безопасности, устранено 4 ошибки общего плана.

Устранены уязвимости:

  • Возможность выполнения кода злоумышленника при открытии специальным образом оформленного JPEG изображения;
  • Уязвимость связанная с возможностью организации выполнения скриптов в контексте другого сайта. Подробности по данной проблеме решено опубликовать позднее;
  • Неопределенная уязвимость, помеченная как критическая. Детали решено опубликовать позднее;
  • Проблема с загрузкой CRL (Certificate Revocation List) списка;
  • Возможность впадения в бесконечную блокировку в SSL при обработке соединения;
  • Проблема с расчетом идентификатора сертификата.

Почти все улучшения безопасности связаны с изменением методики работы с SSL сертификатами, переработан online репозиторий для проверки на ненадежные сертификаты, добавлен механизм борьбы с сертификатами с поддельной MD5 подписью. Кроме того, добавлена защита от записи на диск информации, которая может повлиять на безопасность. Только для платформы Windows задействовано два новых механизма защиты: DEP (Data Execution Prevention) и ASLR (Address Space Layout Randomization).

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Вышел web-браузер Opera 9.64 с исправлением проблем безопасности», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.