Nem csak az remek új lehetőségek miatt érdemes az Opera böngésző legfrissebb, 9.6-os változatára frissíteni: a régebbi változatokat egy távoli kódfuttatásra alkalmas sebezhetőség (konkrétabban heap overflow) súlytja. A problémát a Matasano Chargen egyik bloggere fedezte fel egy egyszerű fuzzer segítségével, amely a következő URI-val akasztotta ki a programot: http://BBB*BBB:password@example.com. A támadás Linuxon és Windows-on is kivitelezhető.
Kritikus Opera sebezhetőség
2008.10.09. 20:30 | buherator | Szólj hozzá!
Címkék: opera bug fuzzing
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
Nincsenek hozzászólások.