Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Обнаружена критическая уязвимость в браузере Opera (https://forum.antichat.xyz/showthread.php?t=185550)

fenixelite 10.03.2010 15:14

Обнаружена критическая уязвимость в браузере Opera
 
Эксперт фирмы Secunia Марцин Рессел обнаружил серьезную уязвимость в браузере Opera. Критический баг, вызывающий переполнение буфера, позволяет хакеру получить удаленный доступ к машине жертвы и осуществить на ней выполнение произвольного кода.

По словам исследователя, уязвимость проявляется вследствие ошибки при обработке специальным образом составленного HTTP-заголовка “Content-Length”. Эту недоработку можно использовать для переполнения буфера в куче путем установки чрезмерно большого значения 64-битного заголовка.

В данный момент достоверно известно о том, что данной уязвимости подвержена версия Opera за номером 10.50, однако по мнению ряда специалистов, баг может проявляться и в более ранних сборках этого веб-обозревателя.

В настоящее время патч, закрывающий описанную выше брешь, еще не выпущен. Пользователям советуют не посещать подозрительные сайты или отказаться от использования Opera до момента выхода соответствующего обновления.

10.03.2010
http://www.xakep.ru/post/51409/default.asp

DrakonSerg 10.03.2010 15:18

сплойт в массы... ))

hpagof 10.03.2010 15:33

Да всё равно, все будут лезть туда куда хотят )))

Iohid 10.03.2010 16:11

http://forum.k0d.cc/showthread.php?p=20511#post20511
пожалуйста сплоит в массы

$MAGNAT$ 10.03.2010 16:37

Что ж теперь делать ... от всего все равно не уберегтись ...

Antonio Falkone 10.03.2010 16:43

Цитата:

Сообщение от $MAGNAT$
Что ж теперь делать ... от всего все равно не уберегтись ...

В данном случае не юзать "Opera за номером 10.50"
Ну и, конечно, "не посещать подозрительных сайтов" :D

IIAHbI4 10.03.2010 17:16

я хромиком пользуюсь, очень даже хорош.

Jason Bourne 10.03.2010 17:23

вечно эта опера не надежная что ни проверка то дыра :(

wildshaman 10.03.2010 17:26

Цитата:

Сообщение от IIAHbI4
я хромиком пользуюсь, очень даже хорош.

Он хорошо XSS фильтрует, хотя и обходыесть

Mr.Replica 10.03.2010 17:36

Данная дыра давно известна


Время: 12:26