URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 46784
[ Назад ]

Исходное сообщение
"Вышла Opera 9.63 с исправлением уязвимостей"

Отправлено opennews , 16-Дек-08 17:31 
Представлен (http://my.opera.com/desktopteam/blog/2008/12/16/9-63) релиз web-браузера Opera 9.63. В новой версии исправлены (http://www.opera.com/docs/changelogs/linux/963/) несколько критических уязвимостей:


-  Запуск кода (http://www.opera.com/support/search/view/920/) посредством манипуляций с содержимым полей ввода текста;

-  Ошибка (http://www.opera.com/support/search/view/921/) при обработке HTML, потенциально позволяющая выполнить чужой код;

-  Ошибка (http://www.opera.com/support/kb/view/922/) при обработке длинных имён хостов в ссылках типа "file:";


Также устранено несколько менее опасных уязвимостей:


-  Возможность (http://www.opera.com/support/kb/view/923/) подстановки скрипта в предпросмотр новостной ленты, с возможностью подстановки фиктивного адреса URL ленты;
-  Встроенные шаблоны XSLT позволяют (http://www.opera.com/support/search/view/924/) провести атаку XSS (межсайтовый скриптинг);
-  Проблема позволяющая получить доступ к случайных данным пользовате...

URL: http://my.opera.com/desktopteam/blog/2008/12/16/9-63
Новость: http://www.opennet.me/opennews/art.shtml?num=19418


Содержание

Сообщения в этом обсуждении
"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено Аноним , 16-Дек-08 17:31 
C mirror.yandex.ru уже можно обновиться))

"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено max , 28-Фев-09 11:21 
У меня проблема,в одноклассниках,когда пишу кому нибудь письмо,то почему то не ставятся пробелы(((А в контакте или еще где нибудь все нормально.Кто знает в чем здесь дело помогите.уже и переустановливал и удалял заново,не помогает....

"Вышла Opera 9.63 с исправлением уязвимостей "
Отправлено ErmakSibir , 13-Июн-09 21:51 
>У меня проблема,в одноклассниках,когда пишу кому нибудь письмо,то почему то не ставятся
>пробелы(((А в контакте или еще где нибудь все нормально.Кто знает в
>чем здесь дело помогите.уже и переустановливал и удалял заново,не помогает....

Не знаю насколько это актуально, но я решил проблему следующим образом (версия 9.64), в адресной строке вбиваете opera:config - редактор настроек. далее:
user prefs -> Rendering mode (  у меня было значение "-1"), меняете значение на "0" и сохраняете. Надеюсь и вам поможет


"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено hate , 16-Дек-08 18:10 

  Наконец-то, починили работу с сертификатами. Не прошло и года. Но и за это спасибо.


"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено User294 , 16-Дек-08 20:50 
> #  Запуск кода посредством манипуляций с содержимым полей ввода текста;

А говорили - безопасный, дескать, браузер... а в последних версиях что ни баг то выполнение кода.А если оно когда-то хотя-бы 5% рынка в мире наберет - думаю найденых багов хватит на пяток файрфоксов и хромов вместе взятых.


"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено const86 , 17-Дек-08 00:50 
> что ни баг то выполнение кода

Да почти ко всем багам в любой проге приписывают "потенциальное выполнение чужого кода".


"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено User294 , 18-Дек-08 02:54 
>Да почти ко всем багам в любой проге приписывают "потенциальное выполнение чужого
>кода".

Так не зря приписывают ведь - оно зачастую натурально вполне себе возможно.


"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено Аноним , 17-Дек-08 02:35 
В Firefox 3.0.5 устранено несколько проблем, найденных в Firefox 3.0.4:

    * Устранено несколько уязвимостей в системе безопасности.

http://www.mozilla-europe.org/ru/firefox/3.0.5/releasenotes/


"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено User294 , 18-Дек-08 03:02 
>В Firefox 3.0.5 устранено несколько проблем, найденных в Firefox 3.0.4:

Да-да, шыт хэппенс у всех.А MS вон вообще на днях резко отдуплился архикритичным патчем на свое IE - аж выпустили его вне цикла вторничных релизов.Видимо как всегда - юзеров IE начали натягивать хаксоры сплойтами, что сподвигло MS на фикс какого-нибудь известного им уже пару лет бага, как это у них обычно и бывает :)


"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено Аноним , 16-Дек-08 21:42 
Латают эти уязвимости гораздо быстрее, чем они появляются в открытом доступе.

"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено Аноним , 17-Дек-08 06:49 
Блин. Кнопку "показывать изображения" опять испортили ((( В win по крайней мере. Придёца на 9.62 вернуться пока 9.64 не выйдет.

"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено SHRDLU , 17-Дек-08 07:51 
>Блин. Кнопку "показывать изображения" опять испортили ((( В win по крайней мере.
>Придёца на 9.62 вернуться пока 9.64 не выйдет.

? А что именно испортили? Пока не заметил никакх проблем, связанных с этой кнопкой под Win...


"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено Аноним , 17-Дек-08 08:39 
>Блин. Кнопку "показывать изображения" опять испортили ((( В win по крайней мере.
>Придёца на 9.62 вернуться пока 9.64 не выйдет.

испортили ему!!!...все работает и в win и на линухе


"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено Аноним , 17-Дек-08 12:37 
У ней как и в прошлых версиях (кроме последней) цикл только между "Показывать все", и "Только кэшированные". А чтоб выбрать "Без изображений" заходить через стрелочку. Неудобно (

"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено Аноним , 17-Дек-08 12:39 
>У ней как и в прошлых версиях (кроме последней) цикл только между
>"Показывать все", и "Только кэшированные". А чтоб выбрать "Без изображений" заходить
>через стрелочку. Неудобно (

Всмысле кнопка в статус баре


"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено SHRDLU , 17-Дек-08 12:49 
>>У ней как и в прошлых версиях (кроме последней) цикл только между
>>"Показывать все", и "Только кэшированные". А чтоб выбрать "Без изображений" заходить
>>через стрелочку. Неудобно (

Специально внимательно покликал и по простой кнопке, и по кнопке с выпадающим списком - везде циклически прокручиваются все три варианта... Это что-то у тебя...


"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено fix , 17-Дек-08 12:50 
>Это что-то у тебя...

это что-то у всех


"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено SHRDLU , 17-Дек-08 13:39 
opera:about

About Opera
Version information

Version 9.63
Build 10476
Platform Win32
System Windows XP
Java Sun Java Runtime Environment version 1.6
XHTML+Voice Plug-in not loaded

Browser identification

Opera/9.63 (Windows NT 5.1; U; en) Presto/2.1.1

Полет нормальный - во всяком случае, что касается кнопок show images.
Ставилась апгрейтом поверх 9.62. Что делаю не так?


"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено drTr0jan , 17-Дек-08 14:14 
>У ней как и в прошлых версиях (кроме последней) цикл только между
>"Показывать все", и "Только кэшированные". А чтоб выбрать "Без изображений" заходить
>через стрелочку. Неудобно (

9.62
10 машин. На двух - три положения (Все + кэш + без), на остальных - два (Все + кэш).


"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено Paver , 18-Дек-08 07:23 
Там две кнопки. Одна простая крутит три варианта отображения, другая со стрелкой - только два + выбор по стрелке.

"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено SHRDLU , 18-Дек-08 08:03 
>Там две кнопки. Одна простая крутит три варианта отображения, другая со стрелкой
>- только два + выбор по стрелке.

Ну не знаю. У меня и на простой кнопке и на кнопке со стрелкой циклически прокручиваются все три варианта. На трех машинах. Видимо, что-то системозависимое.
P.S. И Опера, и Винда - английские.


"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено Аноним , 18-Дек-08 13:02 
В статусбаре?

"Вышла Opera 9.63 с исправлением уязвимостей"
Отправлено SHRDLU , 18-Дек-08 14:24 
>В статусбаре?

В статусбаре тоже... по давней привычке они у меня в addressbar живут, сейчас специально включил statusbar, сунул туда эти кнопки, проверил - все работает.