The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление web-браузера Opera 10.63 с исправлением 5 уязвимостей

12.10.2010 22:48

Представлен корректирующий релиз web-браузера Opera 10.63 с исправлением 30 ошибок и 5 уязвимостей.

Исправленные уязвимости:

  • Возможность обхода междоменных проверок, что может быть использовано для обработки некоторых CSS-атрибутов в контексте другого сайта;
  • Возможность подмены содержимого адресной строки через определенные манипуляции с окнами из JavaScript;
  • Ошибка при выполнении операций перезагрузки страницы и перенаправления, может быть использована для спуфинга, межсайтового скриптинга или выполнения JavaScript кода с привилегиями браузера;
  • Возможность перехвата конфиденциального видеопотока, если злоумышленник точно знает URL HTML5 источника;
  • Ошибка, приводящая к выполнению JavaScript-кода в другом контексте безопасности и возможности проведения XSS-атаки.


  1. Главная ссылка к новости (http://my.opera.com/desktoptea...)
  2. OpenNews: Корректирующий релиз web-браузера Opera 10.62
  3. OpenNews: В web-браузере Opera прекращена поддержка архитектуры PowerPC
  4. OpenNews: Релиз web-браузера Opera 10.61 с исправлением уязвимостей
  5. OpenNews: Релиз web-браузера Opera 10.60
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/28260-opera
Ключевые слова: opera
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (18) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Zenitur (?), 23:39, 12/10/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Что касается новости - молодцы!
    Заработала ли печать в Linux, сломанная при переходе на голые иксы?
    Вопрос к программисту: позволяет ли Evas писать полноценные программы? С красивстями всё ясно, они передовые. А вот функционал программ с этим тулкитом не придётсяли урезать?..
    Maya и Steam приобрели лицензию Qt и делат продукты свои теперь на нём. Но Opera ушла с Qt, используя голые иксы. Дело в склонности Opera к требованию немощного железа - примерно как если программу на си ускорить ассемблером, или в том, что GTK и Qt имеют серьёзные недостатки?
     
     
  • 2.4, Аноним (-), 23:59, 12/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Они свой переход кросплатформенностью объясняли. Им так проще и кроме того у них свои наработки были. Какое соображение сильнее - решайте сами.
     
     
  • 3.6, Zenitur (?), 00:40, 13/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Спасибо, успокоился. Единстенный недостаток Qt для меня был - от него отказалась Опера, а значит что-то не так! Значит Qt хороший.
     
     
  • 4.7, User294 (ok), 02:03, 13/10/2010 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Значит Qt хороший.

    Офигительная логика. Своей головой надо думать, а не головой оперы. А для тех кто на бронепоезде, КО намекает: опера делает основной профит на эмбеддовке, продавая свой браузер тем кто делает разномастную электронику со встроенным браузером. А чудики на десктопе для нее - всего лишь обычные лабораторные крысы^W хомячки, на которых технология отлаживается. Теперь вы понимаете почему выбросили куть? В эмбеддовке ведь чем меньше зависимостей - тем лучше. Требовать от всех иксы + кути хуже чем только иксы. А вы думали что халява от проприетарщиков - это просто так? Ага, щазззз :).

     
     
  • 5.15, Marbleless (?), 14:59, 13/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    А то они "на эмбеддовке" иксы запускают, ага. Особенно на каком-нибудь Nintendo DS.
     
     
  • 6.16, User294 (ok), 16:46, 13/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Не знаю что там на нинтенде, а штуки типа телевизоров, телеприставок и прочая фигня - запускают пингвина, а дальше кто во что горазд уже. И браузеры там бывают, и иксы. А вот довольно пухлый куть опере видимо требовать было ломливо. Ну вот Епера судя по всему имеет основной профит с этих рынков.
     
  • 5.19, Vovan (??), 17:07, 13/10/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    По барабану кто там что на чем тестирует. Работает и ладно. И быстро работает. И удобно дя меня работает.
    С меня не убудет.
    Куча людей крысами как вы выразились на редхат, новелл и т.д. И несмотря на открытость ПО крысами они от этого быть не перестают.
     

  • 1.2, QuAzI (ok), 23:51, 12/10/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Когда оно при закрытии падать перестанет?
     
     
  • 2.3, EuPhobos (ok), 23:55, 12/10/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Когда оно при закрытии падать перестанет?

    Мысля программера: "Вы ведь всё равно закрыли, а там уже не важно"
    :-D

     
     
  • 3.5, Vitto74 (ok), 00:00, 13/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Мысля хорошего программиста - "Если есть один баг - рядом может быть другой" или "Баг может проявится не только при закрытии"
     
     
  • 4.10, bw (??), 09:13, 13/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Мысля опытного программиста: баги есть всегда, исправляйте наиболее приоритетные/простые.

    ..bw

     

  • 1.8, User294 (ok), 02:05, 13/10/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кажется неуловимый Джо все-таки нашел своего шерифов которым он нужен - что-то у них уязвимостей стали находить многовато в последнее время. Похоже оперовцы допонтовались своей неуязвимостью примерно как и гуглы с мозиллами в свое время ;)
     
     
  • 2.9, Аноним (-), 08:55, 13/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > Кажется неуловимый Джо все-таки нашел своего шерифов которым он нужен - что-то
    > у них уязвимостей стали находить многовато в последнее время. Похоже оперовцы
    > допонтовались своей неуязвимостью примерно как и гуглы с мозиллами в свое
    > время ;)

    У меня большое подозрение, что они не все уязвимости раскрывают. Например:
    С "Memory corruption when using SVG in an <img> element" явно не все чисто, но представлено как безобидная ошибка, хотя как минимум DoS-она сулит и в Mozilla подобные ошибки причисляют к критическим уязвимостям, хотя и объединяют в один репорт по 10 штук.

    Еще из списка изменений:

    * Crash after leaving a page containing Flash with wmode="transparent"
    * Crash when assigning data or src attribute on a focused and highlighted <input> element with dirty layout
    * Crash when opening a file with Content-Disposition: attachment directly in Opera

     
     
  • 3.17, User294 (ok), 16:51, 13/10/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > У меня большое подозрение, что они не все уязвимости раскрывают.

    А чего от проприетарщиков ожидать? Честной игры чтоли? Если они публично признают что они решето, их репутация упадет. И рыночная доля упадет. И профиты - тоже. Это бизнес, ничего личного, блаблабла :)

    А так - ну да, обычно там где есть crash или разрушение памяти или что-то в этом духе, нередко возможен и эксплойт приводящий к code execution. Это все давно знают вроде :)

     
  • 2.12, Анон (?), 10:07, 13/10/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Кажется, похоже было, что они спешили с релизом 10.60. Раньше такого не наблюдалось, или может не раскрывали.
     
     
  • 3.18, User294 (ok), 16:55, 13/10/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Раньше такого не наблюдалось, или может не раскрывали.

    Я не думаю что всю кучу багов можно родить в рамках одного релиза, извините. Ну не бывает так чтобы до версии X программеры быле просто святоши а потом вдруг резко слились. Скорее бывают неуловимые Джо, дыры к которых никому нафиг не нужны и просто проприетарщики, фиксящие свои многочисленные баги без шума и пыли. Не, разумеется, мусор можно замести под ковер, но от этого он никуда не пропадет.

     

  • 1.20, Виктор (??), 09:37, 26/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Обновление Opera 10.63
     
  • 1.21, Виктор (??), 09:40, 26/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Обновить
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру