Операсты лососнули тунцов

Уважаемый крап, пишу тебе с таксафона, ибо мой любимый браузер более не безопасен.

В браузере Opera обнаружена уязвимость высокой степени опасности, которая может использоваться злоумышленниками для получения полного контроля над системой жертвы. Уязвимость существует из-за ошибки при обработке HTTP заголовка Content-Length. Злоумышленник может заманить пользователя на специально сформированный сайт, отправить браузеру специально сформированный HTTP заголовок и аварийно завершить работу браузера или выполнить произвольный код на системе с привилегиями пользователя, запустившего браузер Opera. В публичном доступе находится демонстрационный код, который приводит к аварийному завершению работы браузера.


Закрыть браузер не есть самое страшное что можно сделать, выполнение произвольного кода от юзера запустившего оперу есть зло.

Повар предупреждает операстов не пользоваться оперой до появления заплатки(время кстати пошло), либо не посещать незнакомые сайты и сайты с всплывающей рекламой. Антивирусы могут не помочь, их фактически можно деактивировать ли нейтролизовать через эту дырку.

Зы в данный момент из популярных браузеров не осталось ниодного не имеющего не закрытые уязвимости. Интернет можно закрывать.
  • +1
  • 9 марта 2010, 19:44
  • Powar

Комментарии (20)

RSS свернуть / развернуть
+
+1
avatar

Powar

  • 9 марта 2010, 19:47
+
0
IE5?
avatar

Device

  • 9 марта 2010, 19:53
+
0
покажите мне уязвимости такой же степени опасности у хрома и фаерфокса…
avatar

gip

  • 9 марта 2010, 19:55
+
0
хых, оно всё в превате и активно юзается, и никто тебе этого показывать не будет, если конечно случайно не попадёт к ненужным людям, которые раструбят об этом в новостях и разработчикам
avatar

BuT9lH

  • 9 марта 2010, 20:00
+
0
Ну например самое быстрое что ищется
Сайт threatpost.com посвященный информационной безопасности сообщает, ссылаясь на трекер узявимостей secunia.com, об обнаружении критической уязвимости в Firefox 3.5.

Уязвимость касается javascript и тега font и позволяет при попадании пользователя на страницу злоумышленника, через повреждение памяти (переполнение буфера), удаленно выполнить вредоносный код. Указанные сайты рекомендуют владельцам данного браузера отключить javascript до появления патча от Mozilla.

Кроме того есть ещё масса уязвимостей которые впринципе уже закрыты, но автоматически не обновлены пока не будет следующей версии, а её вроде как отложили сильно.

У хрома во всех линейках есть критические не перекрытые, лениво искать, под все поддерживаемые версии.
avatar

Powar

  • 9 марта 2010, 20:09
+
0
спасибо:)
avatar

gip

  • 9 марта 2010, 20:15
+
0
Конкретно в браузерах может и нет, но в плюшках к ним завались, например Flash Player, дырявый ппц
avatar

Device

  • 9 марта 2010, 22:33
+
0
Вовремя что самое главное >_< Когда я уже отписал по поводу «Опера зовёт меня идиотом», отформатировал систему и поставил 10,5…
avatar

Santana

  • 9 марта 2010, 19:55
+
0
повер не пережывай и не слоупочЬ, эта уязвимость была в превате как минимум пол года, то что это вышло в паблик через пару дней исправят. так что качай новый билд оперы и не ссы) всё уже позади
avatar

BuT9lH

  • 9 марта 2010, 19:56
+
0
была в превате как минимум пол года

пруфа у тебя конечно же нет =)

Ясен хер что в паблик не сразу попадает, сначала производитель оповещается примерно за месяц. Уязвимы версии 10.х, ленейка появилась 1 сентября, прошло меньше полугода ;)
avatar

Powar

  • 9 марта 2010, 20:16
+
0
если бы и был хер бы я чо в паблик выложил :)
avatar

BuT9lH

  • 9 марта 2010, 21:25
+
0
ну вообщем ты же понимаешь что я победил? =)
avatar

Powar

  • 9 марта 2010, 21:41
+
0
это ещё под вопросом :)
avatar

BuT9lH

  • 9 марта 2010, 21:47
+
0
под win7 опера стартует с правами User, а антивирусы System и Admin, если конечно кое кто не настроил всё «как надо»
avatar

AleSha

  • 9 марта 2010, 19:58
+
0
Антивирусы могут не помочь, их фактически можно деактивировать ли нейтролизовать через эту дырку.

Юзай касперский, он ебал и пользователя и чего он там, этот пользователь, хочет. >_<
avatar

Chaos

  • 9 марта 2010, 20:14
+
0
его и юзаю, не повериш у него есть фукция выключить защиту, спорим «произвольный код» на компьютере жертвы может это сделать? =)
avatar

Powar

  • 9 марта 2010, 20:17
+
+1
операстам лимитчикам похуй)
avatar

Bullet

  • 9 марта 2010, 21:15
+
0
avatar

Luke

  • 9 марта 2010, 21:26
+
0
Oper'у подожгли о_О
avatar

Agan

  • 9 марта 2010, 22:15
+
0
выполнили произвольный код же
avatar

KPEMEHb

  • 9 марта 2010, 23:22

Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.