Найдена критическая уязвимость в браузере Opera

14.03.2010Ostrovok1492414
Новость на Newsland: Найдена критическая уязвимость в браузере Opera

Компания Secunia выявила серьезную уязвимость в браузере Opera. Критический баг, вызывающий переполнение буфера, позволяет хакеру получить удаленный доступ к машине жертвы и осуществить на ней выполнение произвольного кода.

Подобного рода неприятности с этим браузером довольно редки, последний раз серьезная уязвимость в Opera была выявлена осенью 2008 года.

На данный момент патч, закрывающий описанную выше брешь, еще не выпущен. Пользователям советуют не посещать подозрительные сайты или отказаться от использования Opera до момента выхода соответствующего обновления.

По словам эксперта Secunia Марцина Рессела, уязвимость проявляется вследствие ошибки при обработке специальным образом составленного HTTP-заголовка Content-Length. Эту недоработку можно использовать для переполнения буфера в куче путем установки чрезмерно большого значения 64-битного заголовка.

В данный момент достоверно известно о том, что данной уязвимости подвержена версия Opera за номером 10.50, однако по мнению ряда специалистов, баг может проявляться и в более ранних сборках этого веб-обозревателя.

Эксперты также предупреждают о том, что действующий эксплоит, использующий данную уязвимость, легко доступен в Сети, однако пока что нет данных об использовании уязвимости злоумышленниками.

Источник: ostrovok.biz
 
41
 
Добавить комментарий

Комментарии к новости (4)

loktor комментирует материал 14.03.2010 в 16:50 #

"На данный момент патч, закрывающий описанную выше брешь, еще не выпущен."

Чего проще. Пусть защитят свои сайты компрессии Opera Turbo и порекомендуют использовать только режим "Opera Turbo включена".

DUX BELLORVM комментирует материал 14.03.2010 в 17:13 #

Я оперой не пользуюсь, чаще всего лисой (уже 3.5.8) и плюю на уязвимости.

lars18 комментирует материал 14.03.2010 в 21:11 #

У меня Opera запускается в безопасной виртуальной среде от KIS 2010

detevs комментирует материал 15.03.2010 в 13:33 #

Лучше Оперы, может быть только Опера АС


Другие новости по этой теме

В Московской области безопасность на последнем месте Видео

newstube.ru: Областное управление Госадмтехнадзора проводит операцию «Кровля». С начала зимы инспекторы регулярно выявляют школы, которые не избавились от наледи на карнизах. Мера эта оказывается вполне действенной.

Вчера в 10:55МУСТАФА124981

Сергей Плуготаренко: дети - это модно Видео

russia.ru: Почему тема детского Интернета сейчас становится самой главной? Какие тенденции развития безопасного Интернета появились за последний год? Комментарий Сергея Плуготаренко, директора РАЭК.

Вчера в 8:33МУСТАФА1101291

Сколько зарабатывают белорусские военные?

belvpo.com: Белорусское руководство собирается повысить размер денежного довольствия своих военнослужащих за счет отдельных направлений сотрудничества Беларуси и России. «У двух стран практически общая армия и стоящие перед ней задачи. Но размер денежного ...

09.02.2012dimonipumba447978

О реформе белорусской армии

belvpo.com: В оценках современной военно-политической обстановки в глаза бросается интересная деталь – ряд «военных аналитиков» все чаще склоняется к той точке зрения, что крупномасштабной войны не предвидится, поэтому вооруженные силы должны ...

09.02.2012dimonipumba116215141

Anonymous взломали веб-сайт Ассоциации офицеров полиции

theanonymous.ru: Хакеры из групы «Anonymous» получили доступ к личной информации более 150 офицеров полиции, которая хранилась на старом веб-сайте Ассоциации офицеров полиции Западной Вирджинии и опубликовали все данные в сети интернет, сообщает...

09.02.2012zex33479674

Собянин: в Москве будет создана новая система слежения

grtribune.ru: Мэр Москвы Сергей Собянин на расширенном заседании коллегии главного следственного управления Следственного комитета РФ по Москве заявил, что в нынешнем году в городе будет создана самая современная система видеонаблюдения. «В течение этого года...

09.02.2012AlexSerg1711246

Программу для iPhone уличили в краже адресных книг

it-vestnik.ru: Клиент социальной сети Path для iOS сохраняет на удаленном сервере копию адресной книги пользователя. Об этом сообщил сингапурский разработчик Арун Тампи (Arun Thampi) в своем личном блоге. Программист рассказал, что "утечку" данных он обнаружил, когда...

09.02.2012Itishnik140570

Главком рассказал об усилении ВМФ России

vz.ru: Ближайшая перспектива усиления флота – принятие на вооружение атомных подлодок, оснащенных твердотопливной стратегической ракетой «Булава», среднесрочная – создание неатомных подлодок с воздухо-независимой силовой установкой,...

09.02.2012mini135516448

Марк Твердынин: Главные страхи рунета Видео

russia.ru: Какие социальные группы в интернете нуждаются в защите? Как быть с вредной информацией, и возможно ли избавиться от неё насовсем? Рассказывает Марк Твердынин, председатель правления РОЦИТ.

09.02.2012МУСТАФА136882

США не против предоставления иммунитета Асаду

oko-planet.su: Вашингтон не возражает против предоставления нынешнему президенту Сирии Башару Асаду политического иммунитета, в рамках соглашения по урегулированию внутрисирийского конфликта, заявил посол США в Алжире Генри Инчер. «Не будет вреда в том, чтобы...

08.02.2012Alexis5218912410

Медведев: в 2011 году в России предотвращено 8 терактов Видео

newstube.ru: Об этом Дмитрий Медведев заявил на расширенном заседании коллегии Федеральной службы безопасности. Президент отдельно остановился на внутренних и внешних угрозах и поручил ФСБ противодействовать промышленному шпионажу.

08.02.2012МУСТАФА205884

Олег Козырев: польза от вебкамер

publicpost.ru: Польза от вебкамер может быть в тех регионах России и на тех участках, где аномально высокая явка и якобы высокий процент за дейстующую власть. Вебкамера легко может показать число тех, кто был на участке. И это число легко сверить с числом тех, кто...

07.02.2012В.Мономах161966



Войти
А также вы можете