:

Szerző: Koi Tamás

2010. március 9. 17:08

Kritikus sebezhetőség az Operában

Kritikus sebezhetőséget fedeztek fel az Opera böngésző windowsos változatában. A hiba a múlt héten kiadott 10.50-es verziót is érinti.

A sebezhetőség négyes, vagyis \"különösen kritikus\" minősítési szintet ért el a dán Secunia ötfokozatú veszélyességi skáláján. Az Opera 10.x-es (beleértve a legújabb, 10.50-es kiadást) verzióit érintő hiba klasszikus puffertúlcsordulásos sebezhetőséghez vezethet, melyet kihasználva a támadók elérhetik, hogy a böngésző összeomoljon, illetve távolról tudnak kódot futtatni az áldozat számítógépén.

Bár a norvég fejlesztőcégénél úgy látják, a sebezhetőség valódi veszélyt nem jelent, a programozók már javában dolgoznak a javításon, azt ugyanakkor egyelőre nem közölte a vállalat, mikor készülhet el. A sebezhetőség csak a Windows operációs rendszereken futó Opera-változatokat érinti, azokon belül is elsősorban a Windows XP-t futtató számítógépek lehetnek veszélyben.

Az Opera webböngésző bár számos olyan funkciót tartalmaz, melyet más böngészőszoftverek nem támogatnak, jelenleg a böngészőpiac egyik legkisebb befolyással rendelkező szereplője. A szoftver piaci részesedése jelenleg világszinten nem éri el a 3 százalékot, jóllehet a program népszerűségén sokat lendíthet előre, hogy a Microsoft a múlt héten Európában a helyi versenypolitika nyomására megkezdte az alternatív böngészőknek komoly hírverést csináló böngészőválasztó panel terjesztését.

A böngésző 10.50-es verziója éppen hogy elkészült a böngészőválasztó panel érkezésére - az időzítés kritikus volt az Opera számára, ezért könnyen elképzelhető, hogy a programot ezúttal nem vetették alá olyan alapos tesztelésnek, mint a korábbi főverziók megjelenése esetén, ahol a bétaváltozatokat legalább egy kiadásra jelölt kód is követte.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 25. 16:50

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.