URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 64486
[ Назад ]

Исходное сообщение
"Уязвимости в OpenSSL и Opera"

Отправлено opennews , 05-Мрт-10 12:46 

-  В OpenSSL обнаружена уязвимость (http://www.openwall.com/lists/oss-security/2010/03/03/5), дающая возможность удаленно вызвать крах использующего библиотеку приложения, при условии, что библиотека OpenSSL собрана с поддержкой Kerberos.
-  В web-браузере Opera найдена уязвимость (http://secunia.com/advisories/38820/), позволяющая выполнить код злоумышленника при обработке специально оформленного заголовка "Content-Length" в HTTP-ответе сервера.

URL:
Новость: http://www.opennet.me/opennews/art.shtml?num=25686


Содержание

Сообщения в этом обсуждении
"Уязвимости в OpenSSL и Opera"
Отправлено Уверен , 05-Мрт-10 12:46 
И на Оперуху бывает проруха :) Всё равно останусь с ней, обновление устраняющее дырку думаю будет уже сегодня.

"Уязвимости в OpenSSL и Opera"
Отправлено Wormik , 06-Мрт-10 00:20 
А я не хочу 10.5 потому что там GTK, а я использую в основном Qt. Что, не будет обновления?

"Уязвимости в OpenSSL и Opera"
Отправлено izmena , 06-Мрт-10 02:01 
Это из новости на opennet : Вместо Qt пользовательский интерфейс Opera формируется напрямую с помощью библиотеки Xlib.
И где вы тут Gtk увидели? Или скажете, что xlib не используете ;-)

"Уязвимости в OpenSSL и Opera"
Отправлено Аноним , 05-Мрт-10 12:52 
качественная дырка в опере.заходите на мой сервер, оперовцы :)

"Уязвимости в OpenSSL и Opera"
Отправлено аноним , 05-Мрт-10 14:15 
сайт-то дай.

"Уязвимости в OpenSSL и Opera"
Отправлено Anon , 05-Мрт-10 14:23 
В Опере столько кода переписали, что одна дырка - это даже как-то маловато.

"Уязвимости в OpenSSL и Opera"
Отправлено anonymous , 05-Мрт-10 15:02 
Это тебе сообщили только об одной.

"Уязвимости в OpenSSL и Opera"
Отправлено АнтиЛис , 05-Мрт-10 20:32 
Вообще-то сообщают что секюния ошиблась и опубликованная уязвимость не существует:
http://my.opera.com/community/forums/topic.dml?id=441271
http://my.opera.com/community/forums/topic.dml?id=442431
Это конечно пока не факт, но думаю и не пустая болтовня.

"Уязвимости в OpenSSL и Opera"
Отправлено proDOOMman , 05-Мрт-10 16:18 
Ну вот, а я только было хотел оперу поставить "на посмотреть". Видимо не судьба

"Уязвимости в OpenSSL и Opera"
Отправлено lexx , 05-Мрт-10 18:58 
да ладно уж, продолжай сидеть на 9.64 :)

"Уязвимости в OpenSSL и Opera"
Отправлено Аноним , 06-Мрт-10 16:25 
Сегодня утром один из пользователей моего локалхоста нажал на обычную кнопку на обычной html странице и увидел запустившийся xterm, а в нём:
bash: execvp комманда не найдена.
Оперу снёс к чертям :)

"Уязвимости в OpenSSL и Opera"
Отправлено аноним , 07-Мрт-10 17:30 
та же страница что в фф показывает? а в осле? а в хроме?

"Уязвимости в OpenSSL и Opera"
Отправлено аноним , 07-Мрт-10 17:32 
и вообще дайте-ка ссылочку.

"Уязвимости в OpenSSL и Opera"
Отправлено VarLog , 07-Мрт-10 22:11 
http://img59.imageshack.us/img59/4375/screentmp.png
Как-то так.

P.S. сам я такую литературу не читаю, если чо :)


"Уязвимости в OpenSSL и Opera"
Отправлено VarLog , 07-Мрт-10 22:22 
>http://img59.imageshack.us/img59/4375/screentmp.png
>Как-то так.
>
>P.S. сам я такую литературу не читаю, если чо :)

Похоже это не эксплуатирование уязвимости, а баг в опере. Не так эпично, но всё равно стимулирует на её (оперы) скорейшее удаление. :) Кстати, не знаю почему, но ни ff, ни хром с кнопкой так же не справились, выбрасывая какие-то мутные ошибки о неверной ссылке. Зато справился w3m:
http://img534.imageshack.us/img534/2006/screentmp.jpg

Сори за jpg


"Уязвимости в OpenSSL и Opera"
Отправлено JL2001 , 08-Мрт-10 00:32 
>не знаю почему, но ни ff, ни хром с кнопкой так же не справились, выбрасывая какие-то мутные ошибки о неверной ссылке.

ff 3.6 справился, правда виндовый..


"Уязвимости в OpenSSL и Opera"
Отправлено аноним , 08-Мрт-10 16:13 
опера тут собственно не причем, и это не бага. у вас в опере или в системе не правильно настроен вызов программы отсылки мыла. смотрите: новая вкладка -> opera:config -> раздел Mail.
у меня что опера что фф обрабатывает данный код корректно.

# uname -mrs
FreeBSD 8.0-RELEASE-p1 i386

# opera --version
Opera 10.10 Internal. Build 4742 for FreeBSD. Qt library 3.3.8.