Обновление web-браузера Opera 10.63 с исправлением 5 уязвимостей

12 октября 2010 года

Представлен корректирующий релиз web-браузера Opera 10.63 с исправлением 30 ошибок и 5 уязвимостей.

Исправленные уязвимости:

  • Возможность обхода междоменных проверок, что может быть использовано для обработки некоторых CSS-атрибутов в контексте другого сайта;
  • Возможность подмены содержимого адресной строки через определенные манипуляции с окнами из JavaScript;
  • Ошибка при выполнении операций перезагрузки страницы и перенаправления, может быть использована для спуфинга, межсайтового скриптинга или выполнения JavaScript кода с привилегиями браузера;
  • Возможность перехвата конфиденциального видеопотока, если злоумышленник точно знает URL HTML5 источника;
  • Ошибка, приводящая к выполнению JavaScript-кода в другом контексте безопасности и возможности проведения XSS-атаки.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Обновление web-браузера Opera 10.63 с исправлением 5 уязвимостей», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.