Csendben folyik az élet fronton: összesen 640.000 webhelyet és mintegy 6 millió egyedi oldalt érint a legújabb tömeges webfertőzési hullám . A beillesztett kódok természetesen most is különböző böngészőkön keresztül kihasználható hibákat céloznak. Közben megjelentek a...
Nincs új a Nap alatt
2009.10.28. 18:34 | buherator | Szólj hozzá!
Címkék: firefox opera patch incidens hírek
Kiszámoló
2009.03.07. 11:22 | buherator | 2 komment
Azt írja a zindex*: A Firefox a legkevésbé biztonságos böngésző Tavaly több biztonsági rést találtak benne, mint az Explorerben, a Safariban és az Operában összesen. ...mindez a Secunia statisztikáira hivatkozva. Nos, minden tiszteletem a Secuniás srácoké, de teljesen...
Címkék: firefox opera safari internet explorer secunia index itcafe
Opera biztonsági frissítés
2009.03.03. 18:34 | buherator | Szólj hozzá!
Az Opera webböngésző 9.64-es verziójának javításai közül egy JPEG képek feldolgozásakor felmerülő kódfuttatási probléma emelendő ki, amely önmagában elég okot ad a frissítés telepítésére. Emellett több kisebb, tanúsítványkezelést érintő probléma került orvoslásra...
Címkék: opera
Opera biztonsági frisítés
2008.12.16. 15:35 | buherator | Szólj hozzá!
Az Opera "erősen ajánlott" biztonsági frissítést tett közzé böngészőjének asztali operációs rendszerekre szánt változataihoz. A legsúlyosabb problémát a szöveges beviteli mezőkkel , HTML feldolgozással , és a file: URI kezelővel kapcsolatos puffer túlcsordulásos...
Címkék: opera patch
Kritikus Opera sebezhetőség
2008.10.30. 19:33 | buherator | 7 komment
Aviv Raff a legutóbbi Opera hiba továbbgondolásával távoli kódfuttatásra alkalmas exploitot tett közzé . A problémát az okozza, hogy a böngésző nem alkalmazza a same origin policyt saját helyi erőforrásaira, így az előző sebezhetőséggel az opera:historysearch oldalba...
Címkék: opera bug
Egy marék böngésző sebezhetőség
2008.10.27. 21:31 | buherator | 1 komment
Troppauer Hümértől kaptam a következőket: Az Opera sebezhető ún. tárolt XSS támadásokkal szemben: Az áldozat meglátogat egy weboldalt, melynek címe eltárolásra kerül a böngésző előzményei között. A következő futtatáskor az előzmények böngészésekor illetve...
Címkék: opera firefox chrome bug 0day xss spoofing
Kritikus Opera sebezhetőség
2008.10.09. 20:30 | buherator | Szólj hozzá!
Nem csak az remek új lehetőségek miatt érdemes az Opera böngésző legfrissebb, 9.6-os változatára frissíteni: a régebbi változatokat egy távoli kódfuttatásra alkalmas sebezhetőség (konkrétabban heap overflow) súlytja. A problémát a Matasano Chargen egyik bloggere fedezte fel...
Címkék: opera bug fuzzing
Arioso - NoScript Operára
2008.07.11. 00:01 | buherator | 4 komment
Annak idején jómagam is lelkes Opera felhasználó voltam, majd ahogy másokat, engem is szépen lassan megával ragadott a Firefox és az ő ezernyi bővítménye. Legutóbb a 9.5-ös verzió megejenésekor húztam elő az egyik sarokból a kiszolgált programot, és frissítettem az új (a...
Címkék: arioso opera
URL hamisítás
2007.10.20. 16:53 | buherator | Szólj hozzá!
Michal Sobieraj szemléletes cikkében azt elemzi, hogy hogyan kezelik a különböző böngészők a speciális Unicode karaktereket tartalmazó URL-eket. Szabadfordítás következik: Azokat az URL-eket, amelyek nem-ASCII karaktereket is tartalmaznak, mindig ASCII kompatibilis formában...
Címkék: firefox internet explorer opera phishing safari url spoofing
XML-be injektált szkript (Firefox alá?)
2007.10.09. 17:14 | buherator | Szólj hozzá!
Már tényleg kezd vicces lenni, hogy a Firefox kb. mindenbe enged szkriptet írni. Gareth Heyes újabban például XML-be injektál . Legközelebb azzal jön elő valaki, hogy a HTML entity-kből (tudjátok, á) lehet alerteket dobálni... Tényleg, próbálta már valaki? Frissítve: Most...




