Russian Chicago - Русский Чикаго
Русские концерты на Американской сцене
Russian Chicago. Russian speaking community in Chicago, IL
Russian Chicago News. Новости на Русском ЧикагоNews Russian Chicago - Events. События и Афиша на Русском ЧикагоEvents Russian Chicago Yellow Pages. Жёлтые страницы Русского ЧикагоYellow Pages Russian Chicago Classfieds. Объявления на Русском ЧикагоClassifieds Russian Chicago Forum. Дискуссионный клуб Русского ЧикагоForum Russian Chicago Dating. Знакомства на Русском ЧикагоDating Russian Chicago Chat. Чат на Русском ЧикагоChat
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

В браузере Opera 7 обнаружено и обезврежено много уязвимостей
5:12PM Wednesday, Feb 5, 2003
Компьюлента. 5 февраля 2003 года, 17:12

Совсем недавно "Компьюлента" сообщила о выпуске новейшей версии браузера Opera 7. В ней появились многие полезные нововведения, а по функциональности браузер стал соответствовать положенным стандартам. Однако в новой версии оказалось немало уязвимых мест. В частности, компания GreyMagic сообщила о пяти дырах в новом браузере, три из которых носят критический характер.

Все критические уязвимости предоставляют злоумышленнику несанкционированный доступ к компьютеру жертвы. Хакер сможет получить доступ к файлам и электронной почте, полученной и отправленной с помощью Opera. Для иллюстрации опасности найденных дыр в GreyMagic создали несколько демонстрационных скриптов. Работу одного из них - GreyMagic Opera Explorer - можно увидеть на скриншоте.

Первая из критических уязвимостей основана на реализации в Opera технологии Cross Site Scripting (CSS). В итоге, одно окно может выполнять функции в другом окне, принадлежащем к другому домену. Причем злоумышленник может выполнить какую-либо функцию или скрипт от имени пользователя и получить доступ к ресурсам пораженного компьютера.

Вторая уязвимость связана с реализацией поддержки Javascript. С помощью особым образом составленного скрипта злоумышленник может выполнить код в консоли компьютера-жертвы, воспользовавшись протоколом file://. Последняя из критических уязвимостей связана с тем, что при показе отдельных картинок (находящихся вне веб-страниц), Opera не проверяет содержимое URL. Это не страшно в случае просмотра файлов в интернете - Opera кодирует URL и доступ из окна к другому домену становится невозможным. Но если хакер вставит зловредный скрипт в URL картинки, обращение к которой происходит по протоколу file://, то скрипт будет исполнен.

Следующие, менее опасные дыры связаны с возможностью доступа к списку недавно посещенных сайтов. Первая из дыр связана с особенностями обработки сообщений об ошибках при отображении страниц. Как выяснилось скрипт, расположенный на веб-странице, может получить доступ к списку недавно посещенных пользователем сайтов, страницы на которых отображались с ошибками (число этих ошибок особенно велико из-за того, что Opera по умолчанию выдает себя за IE6). Таким образом, злоумышленник может легко просмотреть список недавно посещенных сайтов, что ставит под удар конфиденциальность работы пользователя в Сети. Кроме того, хакер может получить доступ к информации о страницах, на которые можно перейти кнопками back и forward.

К счастью для поклонников Opera, норвежская компания оперативно отреагировала на сообщения о дырах и в течение пяти дней выпустила исправленную версию браузера под номером 7.01. Загрузить ее можно на этой странице.

Пример использования уязвимости в Opera 7
Пример использования уязвимости в Opera 7

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Java в Windows пока отменяется
  • Ноутбук Hitachi Flora 270W с водяным охлаждением.
  • Создана самая быстрая в мире память
  • Samsung SGH-A800 - компактный и потрясающе легкий.
  • Belkin и Toshiba - близнецы братья.
  • Цифровая 2х мегапиксельная мыльница BenQ DC 2300.
  • ''Чудо техники'' не пускают на улицы
  • Голоса из будущего
  • Western Digital разработала 250-гигабайтный винчестер
  • ПОРТАтивный флеш-ридер шесть-в-одном от Iwill.
  • Радио по-новому: музыка отовсюду

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

AMD раскрывает тайну процессора Athlon 3000+ на ядре Barton

В США испытывают систему предупреждения ДТП

Производство GeForce FX прекращено

MP3-плеер iPod заставили работать под Linux

GameBoy Advance станет видеоплеером

КОМКОН насчитал в России 5 миллионов интернетчиков


Графический процессор nVidia Quadro4 700 Go GL для мобильных рабочих станций

Начались поставки флэш-карт Fujifilm xD Picture Card объемом 256 Мб

10-13 февраля компания Naumen проводёт в Екатеринбурге курсы веб-программирования

Apple представила новый модельный ряд компьютеров iMac

Microsoft наказывает работников, приторговывающих продуктами компании

Специальная серия цифровых фотоаппаратов Sony Cyber-shot U DSC-U20

Грузовой корабль "Прогресс" успешно состыковался с МКС

Новые ноутбуки Toshiba серии DynaBook G7 со встроенным DVD-рекордером

Почтовый фильтр мешает принятию законов в британском парламенте

Kano Technologies сделала первые DVD+RW/R для розничных потребителей

У GameBoy Advance появился опасный конкурент - Nokia N-Gage

Профессиональные ЖК-мониторы ColorEdge CG21 и CG18 от Nanao

Вирус Slammer заразил интернет за десять минут

Внешний 52-скоростной CD-рекордер от Verbatim

Падение цен на память типа DDR продолжается



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
 
Russian America Top Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
All Rights Reserved • Contact