PDA

Просмотр полной версии : Обнаружена критическая уязвимость в браузере Opera


fenixelite
10.03.2010, 15:14
Эксперт фирмы Secunia Марцин Рессел обнаружил серьезную уязвимость в браузере Opera. Критический баг, вызывающий переполнение буфера, позволяет хакеру получить удаленный доступ к машине жертвы и осуществить на ней выполнение произвольного кода.

По словам исследователя, уязвимость проявляется вследствие ошибки при обработке специальным образом составленного HTTP-заголовка “Content-Length”. Эту недоработку можно использовать для переполнения буфера в куче путем установки чрезмерно большого значения 64-битного заголовка.

В данный момент достоверно известно о том, что данной уязвимости подвержена версия Opera за номером 10.50, однако по мнению ряда специалистов, баг может проявляться и в более ранних сборках этого веб-обозревателя.

В настоящее время патч, закрывающий описанную выше брешь, еще не выпущен. Пользователям советуют не посещать подозрительные сайты или отказаться от использования Opera до момента выхода соответствующего обновления.

10.03.2010
http://www.xakep.ru/post/51409/default.asp

DrakonSerg
10.03.2010, 15:18
сплойт в массы... ))

hpagof
10.03.2010, 15:33
Да всё равно, все будут лезть туда куда хотят )))

Iohid
10.03.2010, 16:11
http://forum.k0d.cc/showthread.php?p=20511#post20511
пожалуйста сплоит в массы

$MAGNAT$
10.03.2010, 16:37
Что ж теперь делать ... от всего все равно не уберегтись ...

Antonio Falkone
10.03.2010, 16:43
Что ж теперь делать ... от всего все равно не уберегтись ...
В данном случае не юзать "Opera за номером 10.50"
Ну и, конечно, "не посещать подозрительных сайтов" :D

IIAHbI4
10.03.2010, 17:16
я хромиком пользуюсь, очень даже хорош.

Jason Bourne
10.03.2010, 17:23
вечно эта опера не надежная что ни проверка то дыра :(

wildshaman
10.03.2010, 17:26
я хромиком пользуюсь, очень даже хорош.
Он хорошо XSS фильтрует, хотя и обходыесть

Mr.Replica
10.03.2010, 17:36
Данная дыра давно известна

ntldr
10.03.2010, 19:38
1)Баян
2)Переполнения буффера нет
3)Код выполнить невозможно

acer2009
10.03.2010, 20:09
Будем надеется, что нет..

Jason Bourne
10.03.2010, 20:43
безопасней оперы? Насмешил.
чем же... с оперы заходил несколько раз (специально) и сразу начинается что то качаться с харда в мозилке такого не наблюдаю пока.
может просветите меня в чем опера безопаснее мозилы ?

Jason Bourne
10.03.2010, 21:05
что-что качаться?
да торрент выключен ,а что то качается, не пойму почему так :(
да забыл сказать что антивир и другие проги юзающие инет вырублены были

hpagof
10.03.2010, 23:29
вечно эта опера не надежная что ни проверка то дыра :(

И не только опера, просто не всё проверяют... дыры есть везде )))

bq1foe
10.03.2010, 23:50
да торрент выключен ,а что то качается, не пойму почему так :(
да забыл сказать что антивир и другие проги юзающие инет вырублены были

В опере есть Opera link/unite/turbo (которые взаимодействуют с серваком оперы) + она могла проверять наличие обновлений на себя и т.п.

F1nKi
11.03.2010, 00:47
еще видеоуроки сделайте,а потом с удивленным лицом визжите "Как нас хакнули" : )

iNOLE
11.03.2010, 03:41
Да постоянно оверфлоу находят=/

SHARA
11.03.2010, 04:53
я хромиком пользуюсь, очень даже хорош.
я тоже

Mr.Replica
11.03.2010, 11:43
Пользуюсь мозилой,иногда хромом,когда надо два браузера,на оперу никогда не перейду,с её глюками надо сначала пару кораблей втянуть,потом может быть будет казаться что всё гуд

Лаврентий
11.03.2010, 12:15
По мне что Мозила и Опера одинаковы.Разница не существенная между ними.Везде глюки что в Опере,что в Мазиле

vvs777
11.03.2010, 12:33
если лаг с заголовком то любой прокси его откусит

SHARA
11.03.2010, 12:46
По мне что Мозила и Опера одинаковы.Разница не существенная между ними.Везде глюки что в Опере,что в Мазиле
мозила вроде javascript медленней обрабатывает

$MAGNAT$
11.03.2010, 19:50
По мне что Мозила и Опера одинаковы.Разница не существенная между ними.Везде глюки что в Опере,что в Мазиле
Мозила мне вобше не нравится - неудобная до УЖАСА .... ( да и исходного текста нет )

Qb1024
12.03.2010, 00:33
Сижу на 10.10, меня не коснётся)))
А про баги оперы впервые слышу, хотя сижу уже 2 года на ней. Было тока 1 раз, съедала всю 4 гиговую оперативку, но переустановка помогла.

Qb1024
12.03.2010, 00:35
Мозила мне вобше не нравится - неудобная до УЖАСА .... ( да и исходного текста нет )
С удобством соглашусь

1n0y
12.03.2010, 01:21
опять браузеросрач начали. нутыжподумай..

cupper
12.03.2010, 01:37
HTTP-заголовка “Content-Length”
издец, этож надо было так лоханутся, как дети прям.

immortalist
12.03.2010, 06:11
опера вечно была на решето похожа, неужели кто-то из адекватных людей ее еще юзает

Ctacok
12.03.2010, 06:18
опера вечно была на решето похожа, неужели кто-то из адекватных людей ее еще юзает
А файрвокс и IE, вот на что надо ровняться по безопасности, oga?