RussianNew York Homepage
Руссике артисты на Американской сценеРусские концерты на Американской сцене
  News   Events   Dating   Classifieds   Forum   Chat   YP   TV/Video    Photos 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

В браузере Opera 7 обнаружено и обезврежено много уязвимостей
5:12PM Wednesday, Feb 5, 2003
Компьюлента. 5 февраля 2003 года, 17:12

Совсем недавно "Компьюлента" сообщила о выпуске новейшей версии браузера Opera 7. В ней появились многие полезные нововведения, а по функциональности браузер стал соответствовать положенным стандартам. Однако в новой версии оказалось немало уязвимых мест. В частности, компания GreyMagic сообщила о пяти дырах в новом браузере, три из которых носят критический характер.

Все критические уязвимости предоставляют злоумышленнику несанкционированный доступ к компьютеру жертвы. Хакер сможет получить доступ к файлам и электронной почте, полученной и отправленной с помощью Opera. Для иллюстрации опасности найденных дыр в GreyMagic создали несколько демонстрационных скриптов. Работу одного из них - GreyMagic Opera Explorer - можно увидеть на скриншоте.

Первая из критических уязвимостей основана на реализации в Opera технологии Cross Site Scripting (CSS). В итоге, одно окно может выполнять функции в другом окне, принадлежащем к другому домену. Причем злоумышленник может выполнить какую-либо функцию или скрипт от имени пользователя и получить доступ к ресурсам пораженного компьютера.

Вторая уязвимость связана с реализацией поддержки Javascript. С помощью особым образом составленного скрипта злоумышленник может выполнить код в консоли компьютера-жертвы, воспользовавшись протоколом file://. Последняя из критических уязвимостей связана с тем, что при показе отдельных картинок (находящихся вне веб-страниц), Opera не проверяет содержимое URL. Это не страшно в случае просмотра файлов в интернете - Opera кодирует URL и доступ из окна к другому домену становится невозможным. Но если хакер вставит зловредный скрипт в URL картинки, обращение к которой происходит по протоколу file://, то скрипт будет исполнен.

Следующие, менее опасные дыры связаны с возможностью доступа к списку недавно посещенных сайтов. Первая из дыр связана с особенностями обработки сообщений об ошибках при отображении страниц. Как выяснилось скрипт, расположенный на веб-странице, может получить доступ к списку недавно посещенных пользователем сайтов, страницы на которых отображались с ошибками (число этих ошибок особенно велико из-за того, что Opera по умолчанию выдает себя за IE6). Таким образом, злоумышленник может легко просмотреть список недавно посещенных сайтов, что ставит под удар конфиденциальность работы пользователя в Сети. Кроме того, хакер может получить доступ к информации о страницах, на которые можно перейти кнопками back и forward.

К счастью для поклонников Opera, норвежская компания оперативно отреагировала на сообщения о дырах и в течение пяти дней выпустила исправленную версию браузера под номером 7.01. Загрузить ее можно на этой странице.

Пример использования уязвимости в Opera 7
Пример использования уязвимости в Opera 7

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Java в Windows пока отменяется
  • Ноутбук Hitachi Flora 270W с водяным охлаждением.
  • Создана самая быстрая в мире память
  • Samsung SGH-A800 - компактный и потрясающе легкий.
  • Belkin и Toshiba - близнецы братья.
  • Цифровая 2х мегапиксельная мыльница BenQ DC 2300.
  • ''Чудо техники'' не пускают на улицы
  • Голоса из будущего
  • Western Digital разработала 250-гигабайтный винчестер
  • ПОРТАтивный флеш-ридер шесть-в-одном от Iwill.
  • Радио по-новому: музыка отовсюду

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

AMD раскрывает тайну процессора Athlon 3000+ на ядре Barton

В США испытывают систему предупреждения ДТП

Производство GeForce FX прекращено

MP3-плеер iPod заставили работать под Linux

GameBoy Advance станет видеоплеером

КОМКОН насчитал в России 5 миллионов интернетчиков


Графический процессор nVidia Quadro4 700 Go GL для мобильных рабочих станций

Начались поставки флэш-карт Fujifilm xD Picture Card объемом 256 Мб

10-13 февраля компания Naumen проводёт в Екатеринбурге курсы веб-программирования

Apple представила новый модельный ряд компьютеров iMac

Microsoft наказывает работников, приторговывающих продуктами компании

Специальная серия цифровых фотоаппаратов Sony Cyber-shot U DSC-U20

Грузовой корабль "Прогресс" успешно состыковался с МКС

Новые ноутбуки Toshiba серии DynaBook G7 со встроенным DVD-рекордером

Почтовый фильтр мешает принятию законов в британском парламенте

Kano Technologies сделала первые DVD+RW/R для розничных потребителей

У GameBoy Advance появился опасный конкурент - Nokia N-Gage

Профессиональные ЖК-мониторы ColorEdge CG21 и CG18 от Nanao

Вирус Slammer заразил интернет за десять минут

Внешний 52-скоростной CD-рекордер от Verbatim

Падение цен на память типа DDR продолжается



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
Russian America Top Holostyak.com Рейтинг@Mail.ru © 2024 RussianAMERICA Holding
All Rights Reserved • Contact