The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление web-браузера Opera 11.64 с устранением критической уязвимости

10.05.2012 17:52

Представлен корректирующий релиз web-браузера Opera 11.64, доступный для платформ Windows, Mac OS X, Linux и FreeBSD. В новой версии исправлена критическая уязвимость и устранено несколько ошибок. При успешной эксплуатации уязвимость позволяет организовать выполнение кода злоумышленника при обработке специально сформированных URL, из-за выделения меньшей области памяти, чем необходимо для хранения URL.

Среди не связанных с безопасностью исправлений отмечается проведение работы по повышению стабильности, устранение недоработки с согласованием соединений с сервисом autoupdate.opera.com, решение проблем с открытием через HTTPS некоторых страниц PayPal и Ebay, устранение ошибок, мешающих использованию Dojo и rts.rs.

  1. Главная ссылка к новости (http://my.opera.com/desktoptea...)
  2. OpenNews: Релиз web-браузера Opera 11.62
  3. OpenNews: Релиз web-браузера Opera 11.61
  4. OpenNews: Релиз web-браузера Opera 11.60
  5. OpenNews: Релиз web-браузера Opera 11.50
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/33811-opera
Ключевые слова: opera
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (40) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 18:04, 10/05/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Эх, им бы еще интерфейс нативнее..замены не было бы!!
     
     
  • 2.4, K (?), 18:52, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >Эх, им бы еще интерфейс нативнее

    Зачем?

     
     
  • 3.5, Аноним (-), 19:19, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Зачем?

    Шоб выглядело не так страшно.

     
     
  • 4.7, Ктулху (?), 19:57, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • +4 +/
    страшно - это на любителя
    а вот что роликом(ср.кнопкой) копипасту не сделать из оперы в тындырбырд - это очень плохо
     
     
  • 5.15, Аноним (-), 21:42, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    только в thunderbird? А то в gedit (первое, что под руку попалось) пастится нормально.
     
     
  • 6.17, Ктулху (?), 22:04, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    да, во все другие проги копипаст нормально работает.

    проверялось на разных дистрибутивах.
    проблема именно в опере + мозильные проги (подозреваю, что именно только мозильные такие)

     
     
  • 7.18, arisu (ok), 22:09, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • +4 +/
    у всех работает, у тормозиллы не работает. виновата, конечно, опера.
     
     
  • 8.21, samm (ok), 22:35, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Сарказм тут не оправдан Буфер может быть во многих форматах Когда вы вставляет... текст свёрнут, показать
     
     
  • 9.22, arisu (ok), 22:52, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    буфер опера отдаёт в UTF8_STRING и STRING ну, ещё в MULTIPLE, но всё равно никт... текст свёрнут, показать
     
     
  • 10.24, samm (ok), 22:58, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Кстати, я только-что проверил таки - у меня всё работает Выделенный в опере тек... текст свёрнут, показать
     
     
  • 11.25, arisu (ok), 23:03, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    ну, я поверил на слово, что не работает нет у меня громоптицы если работает ... текст свёрнут, показать
     
  • 11.26, arisu (ok), 23:05, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    у оперы есть другой забавный баг если перейти на адресную строку хоткеем, то ве... текст свёрнут, показать
     
     
  • 12.36, Аноним (-), 05:12, 11/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Есть такое и жутко напрягает, что лишний раз приходится тянуться к мышке ... текст свёрнут, показать
     
     
  • 13.37, arisu (ok), 06:18, 11/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    ctrl c ctrl v иногда спасает если софтина верно работает с клипбордом, и содерж... текст свёрнут, показать
     
  • 11.29, Ктулху (?), 00:06, 11/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    прошу пардону - именно УРЛы не копипастятся, а не текст просто текст из страничк... текст свёрнут, показать
     
     
  • 12.30, arisu (ok), 00:32, 11/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    если rmb- copy link address 8212 всё ок, адрес попадает в primary если п... текст свёрнут, показать
     
     
  • 13.31, Ктулху (?), 01:34, 11/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    вы обновляли оперу я вот сейчас обновил и только что проверил - все копипаститс... текст свёрнут, показать
     
     
  • 14.32, arisu (ok), 01:41, 11/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    у меня почти всегда последние дев-билды, альфа или бета ... текст свёрнут, показать
     
     
  • 15.34, Ктулху (?), 02:13, 11/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    видимо приберегли для релиза спасибо за инфу ... текст свёрнут, показать
     
     
  • 16.35, arisu (ok), 02:24, 11/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    you re welcome ... текст свёрнут, показать
     
  • 4.28, K (?), 23:24, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >Шоб выглядело не так страшно.

    Страшныe и ужасныe -- это GTK* и KDE4. Поэтому меня очень радует возможность в operaprefs сказать:
    Dialog Toolkit=4

     
  • 2.19, sphericalhorse (ok), 22:11, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В версии для линуксов интерфейс на GTK3, остальное — темы.
     
     
  • 3.20, arisu (ok), 22:20, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > В версии для линуксов интерфейс на GTK3, остальное — темы.

    лолщито?

     
     
  • 4.27, Vova (??), 23:06, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    товарищу завели новые травы и коренья.
     
  • 2.39, тигар (ok), 09:55, 11/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    а что в нем не нативного? у меня оно вот опера, например, не отличается от остальных окошек, в отличие от недобраузера гуглового. вот уж кому действительно "интерфейс нативнее" надо бы
     
  • 2.40, vit (??), 10:38, 11/05/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    ненравится стандартный интерфейс - смените тему. у оперы есть и под гтк и под кутэ...
     

  • 1.2, Аноним (-), 18:17, 10/05/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > решение проблем с открытием через HTTPS некоторых страниц PayPal и Ebay

    Ну правильно, накосячить с фэйсбуком и прочими вконтактами - это слишком банально. А вот обломать покупку онлайн - это уже нормально :)

     
     
  • 2.3, Аноним (-), 18:22, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • –6 +/
    А что, кто-то использует проприетарные браузеры для совершения финансовых операций? Тогда они ССЗБ в любом случае.
     
     
  • 3.6, Сергей (??), 19:35, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Internet explorer требуемый стандарт де факто в некоторых учреждениях, именно для проведения финансовых операций.
     
     
  • 4.10, Аноним (-), 20:29, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну вы сравнили - пейпал/ебей и мусохранский инвестиционный банк колхозного значения.
     
     
  • 5.13, жабабыдлокодер (ok), 21:09, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Если бы. Крупнейшие порталы для госзакупок требуют не просто ИЕ, а шоб усе полностью включено было по умолчанию: не просто голой задницей в интернет, а еще и раздвинув. У меня это все живет в отдельной виртуалке и ни для чего кроме этих порталов не используется.
    Один из них - sberbank-ast. Вот уж, воистину,
    >мусохранский инвестиционный банк колхозного значения
     
     
  • 6.14, Аноним239 (?), 21:34, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Да все будет хорошо. У нас все что то волнуются, бегают, кричат. А разгадка проста. В Россию все приходит с 10-12 летней задержкой. То есть в плане Информационных технологий у нас натуральный 2002 год.
     
  • 6.23, Аноним (-), 22:57, 10/05/2012 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Если бы. Крупнейшие порталы для госзакупок требуют не просто ИЕ, а шоб усе полностью включено было по умолчанию: не просто голой задницей в интернет, а еще и раздвинув. У меня это все живет в отдельной виртуалке и ни для чего кроме этих порталов не используется.

    Один из них - sberbank-ast. Вот уж, воистину,
    >мусохранский инвестиционный банк колхозного значения

    Разумеется. С точки зрения цивилизованный стран, все эти сберы и госзакупки - натурально, мусохранский колхоз где-то глубоко в третьем мире.

     
  • 6.44, Аноним (-), 00:00, 12/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Если бы. Крупнейшие порталы для госзакупок требуют не просто ИЕ,

    Ну так это и есть мухосранский колхозный портал местного значения. Потому что колхозниками на коленке делано и за пределы РФ такой вопиющий буллшит не вылезает. А ты не хочешь что-нибудь помасштабнее? Ну там сайты контор с мировыми именами, известными по всему шарику?

    > Один из них - sberbank-ast. Вот уж, воистину,
    > мусохранский инвестиционный банк колхозного значения

    Именно так. У нас тут с точки зрения всего остального мира - именно один большой мухосранск. А вот такие горе-поделки, отстающие в своем техническом уровне лет на 10-15 от остального мира только подтверждают этот тезис.

     

  • 1.16, Аноним (-), 21:50, 10/05/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >из-за выделения меньшей области памяти, чем необходимо для хранения URL.

    не понимаю, свой тулкит они изобрели, а вот свой std::string видимо никак?

     
     
  • 2.33, svn (??), 01:44, 11/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    std::string не проверяет размер.
     
  • 2.41, Kodirr (?), 15:01, 11/05/2012 [^] [^^] [^^^] [ответить]  
  • –2 +/
    :))
    Ну ребята крутые же, на "сипипи" пишут! Некогда им глупыми переполнениями заниматься.

    Поражаюсь дебилизму софтоклепателей - уже давно есть C#, на крайняк - D, в обоих осуществляется контроль памяти. ЗАЧЕМ в 21 веке писать на "высокоуровневом ассемблере"!?!?

     
     
  • 3.42, arisu (ok), 15:09, 11/05/2012 [^] [^^] [^^^] [ответить]  
  • +/
    и не поймёшь. для этого надо не просто иметь мозг, но и уметь ним пользоваться.
     
  • 3.45, Аноним (-), 00:03, 12/05/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Поражаюсь дебилизму софтоклепателей - уже давно есть C#, на крайняк - D,
    > в обоих осуществляется контроль памяти. ЗАЧЕМ в 21 веке писать на
    > "высокоуровневом ассемблере"!?!?

    Зато когда скорость браузера по сравнению с конкурентами @#$нется раза в 3 и все уйдут на другой браузер - так конечно доходчивее. Но мазохистов желающих самолично просрать рынок столь бездарным способом - нет.

    И да, между прочим, если вы не знали, в рантайме дотнета чинят такой легион багов в том числе и позволяющих выполнить код, что на все браузеры вместе взятые хватит. Собственно проблема просто перекочевывает в другое место - в рантайм. И если уж выбирать - я лучше нормальным програмерам и их браузеру доверять буду чем многосотмеговому рантайму от MSовской индусятины где дыры - вообще перманентное явление природы. Буквально каждый второй виндусапдейт затыкает некислую пачку дыр в дотнете.

     

  • 1.46, Аноним (-), 20:56, 05/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    павкыкуыолепвкеунео  уцаваипеьорнлегнш   еногдо  аопрелнрдлргншаругшнгешн  епреолнгелорапиормпьо
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру