Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Обнаружена критическая уязвимость в браузере Opera (https://forum.antichat.xyz/showthread.php?t=185550)

fenixelite 10.03.2010 15:14

Обнаружена критическая уязвимость в браузере Opera
 
Эксперт фирмы Secunia Марцин Рессел обнаружил серьезную уязвимость в браузере Opera. Критический баг, вызывающий переполнение буфера, позволяет хакеру получить удаленный доступ к машине жертвы и осуществить на ней выполнение произвольного кода.

По словам исследователя, уязвимость проявляется вследствие ошибки при обработке специальным образом составленного HTTP-заголовка “Content-Length”. Эту недоработку можно использовать для переполнения буфера в куче путем установки чрезмерно большого значения 64-битного заголовка.

В данный момент достоверно известно о том, что данной уязвимости подвержена версия Opera за номером 10.50, однако по мнению ряда специалистов, баг может проявляться и в более ранних сборках этого веб-обозревателя.

В настоящее время патч, закрывающий описанную выше брешь, еще не выпущен. Пользователям советуют не посещать подозрительные сайты или отказаться от использования Opera до момента выхода соответствующего обновления.

10.03.2010
http://www.xakep.ru/post/51409/default.asp

DrakonSerg 10.03.2010 15:18

сплойт в массы... ))

hpagof 10.03.2010 15:33

Да всё равно, все будут лезть туда куда хотят )))

Iohid 10.03.2010 16:11

http://forum.k0d.cc/showthread.php?p=20511#post20511
пожалуйста сплоит в массы

$MAGNAT$ 10.03.2010 16:37

Что ж теперь делать ... от всего все равно не уберегтись ...

Antonio Falkone 10.03.2010 16:43

Цитата:

Сообщение от $MAGNAT$
Что ж теперь делать ... от всего все равно не уберегтись ...

В данном случае не юзать "Opera за номером 10.50"
Ну и, конечно, "не посещать подозрительных сайтов" :D

IIAHbI4 10.03.2010 17:16

я хромиком пользуюсь, очень даже хорош.

Jason Bourne 10.03.2010 17:23

вечно эта опера не надежная что ни проверка то дыра :(

wildshaman 10.03.2010 17:26

Цитата:

Сообщение от IIAHbI4
я хромиком пользуюсь, очень даже хорош.

Он хорошо XSS фильтрует, хотя и обходыесть

Mr.Replica 10.03.2010 17:36

Данная дыра давно известна

ntldr 10.03.2010 19:38

1)Баян
2)Переполнения буффера нет
3)Код выполнить невозможно

acer2009 10.03.2010 20:09

Будем надеется, что нет..

Jason Bourne 10.03.2010 20:43

Цитата:

Сообщение от попугай
безопасней оперы? Насмешил.

чем же... с оперы заходил несколько раз (специально) и сразу начинается что то качаться с харда в мозилке такого не наблюдаю пока.
может просветите меня в чем опера безопаснее мозилы ?

Jason Bourne 10.03.2010 21:05

Цитата:

Сообщение от попугай
что-что качаться?

да торрент выключен ,а что то качается, не пойму почему так :(
да забыл сказать что антивир и другие проги юзающие инет вырублены были

hpagof 10.03.2010 23:29

Цитата:

Сообщение от Jason Bourne
вечно эта опера не надежная что ни проверка то дыра :(

И не только опера, просто не всё проверяют... дыры есть везде )))

bq1foe 10.03.2010 23:50

Цитата:

Сообщение от Jason Bourne
да торрент выключен ,а что то качается, не пойму почему так :(
да забыл сказать что антивир и другие проги юзающие инет вырублены были

В опере есть Opera link/unite/turbo (которые взаимодействуют с серваком оперы) + она могла проверять наличие обновлений на себя и т.п.

F1nKi 11.03.2010 00:47

еще видеоуроки сделайте,а потом с удивленным лицом визжите "Как нас хакнули" : )

iNOLE 11.03.2010 03:41

Да постоянно оверфлоу находят=/

SHARA 11.03.2010 04:53

Цитата:

Сообщение от IIAHbI4
я хромиком пользуюсь, очень даже хорош.

я тоже

Mr.Replica 11.03.2010 11:43

Пользуюсь мозилой,иногда хромом,когда надо два браузера,на оперу никогда не перейду,с её глюками надо сначала пару кораблей втянуть,потом может быть будет казаться что всё гуд

Лаврентий 11.03.2010 12:15

По мне что Мозила и Опера одинаковы.Разница не существенная между ними.Везде глюки что в Опере,что в Мазиле

vvs777 11.03.2010 12:33

если лаг с заголовком то любой прокси его откусит

SHARA 11.03.2010 12:46

Цитата:

Сообщение от Лаврентий
По мне что Мозила и Опера одинаковы.Разница не существенная между ними.Везде глюки что в Опере,что в Мазиле

мозила вроде javascript медленней обрабатывает

$MAGNAT$ 11.03.2010 19:50

Цитата:

Сообщение от Лаврентий
По мне что Мозила и Опера одинаковы.Разница не существенная между ними.Везде глюки что в Опере,что в Мазиле

Мозила мне вобше не нравится - неудобная до УЖАСА .... ( да и исходного текста нет )

Qb1024 12.03.2010 00:33

Сижу на 10.10, меня не коснётся)))
А про баги оперы впервые слышу, хотя сижу уже 2 года на ней. Было тока 1 раз, съедала всю 4 гиговую оперативку, но переустановка помогла.

Qb1024 12.03.2010 00:35

Цитата:

Сообщение от $MAGNAT$
Мозила мне вобше не нравится - неудобная до УЖАСА .... ( да и исходного текста нет )

С удобством соглашусь

1n0y 12.03.2010 01:21

опять браузеросрач начали. нутыжподумай..

cupper 12.03.2010 01:37

Код:

HTTP-заголовка “Content-Length”
издец, этож надо было так лоханутся, как дети прям.

immortalist 12.03.2010 06:11

опера вечно была на решето похожа, неужели кто-то из адекватных людей ее еще юзает

Ctacok 12.03.2010 06:18

Цитата:

Сообщение от immortalist
опера вечно была на решето похожа, неужели кто-то из адекватных людей ее еще юзает

А файрвокс и IE, вот на что надо ровняться по безопасности, oga?


Время: 00:07