Zraniteľnosť v prehliadači Opera
18.10.2011Expert na internetovú bezpečnosť José A. Vázquez objavil závažnú bezpečnostnú dieru v aktuálnej verzii internetového prehliadača Opera, ktorej úspešné zneužitie má za následok infikovanie zraniteľného systému "škodlivým" kódom. Nebolo by to až také výnimočné, pokiaľ by tak neurobil už pred rokom. Tento problém totiž objavil presne pred 370 dňami a zároveň aj upozornil vývojárov prehliadača na vážnosť situácie. Dodnes sa, však, z ich strany nedočkal adekvátnej reakcie. Zraniteľnosť je spôsobená chybou pamäti, pri spracovávaní SVG obsahu v rámci framesetov a k infikovaniu systému vírom, dochádza už pri nevinnej návšteve "špeciálne" upravenej webovej stránky. Viac informácií už však nájdete tu a tu.
Update: Společnost Opera vydala verzi 11.52, ve které je zranitelnost opravena.
Zpět