Релиз Opera 9.52 с исправлением 7 проблем безопасности

20 августа 2008 года

Анонсирован выход релиза Opera 9.52 с исправлением ошибок, влияющих на стабильность работы, незначительных улучшений и нескольких уязвимостей:

  • Ошибка при привязке opera в качестве обработчика протокола в Windows, может быть использована для выполнения кода злоумышленника, при вызове браузера из других приложений;
  • Проблема вызванная возможностью изменения адреса фрейма со страницы другого сайта, открытого в pop-up окне, что может быть использовано для подмены страницы во фрейме.
  • Возможность межсайтового скриптинга, подробности не разглашаются;
  • Проблема в системе пользовательских меню и команд быстрого вызова, может привести к возможности выполнения кода злоумышленника, через запуск внешней программы с опасными параметрами (пользователь должен сам создать опасный пункт меню или shortcut);
  • Возможность обхода системы предупреждения пользователя о безопасных сайтах, через создания невидимого фрейма в котором будет загружена страница заведомо доверительного сайта;
  • Ошибка в коде проверки линка на предмет ссылки на локальный файл, может быть потенциально использована для проверки наличия файла в системе;
  • Проблема в обработчике подписки на новостные потоки, может быть использована для подмены содержимого поля с адресом.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Релиз Opera 9.52 с исправлением 7 проблем безопасности», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.