Перейти к содержанию

В Opera найдена критическая уязвимость


Рекомендуемые сообщения

Опубликовано (изменено)
Так переполнение вызывается именно из-за уязвимости в программе, которая используется специальным образом составленным HTTP-заголовком Content-Length.

Так просто так оно не вызоветься надо сперва сайт открыть ...

Изменено пользователем Stopvirus
Опубликовано
Так просто так оно не вызоветься надо сперва сайт открыть ...

Так естественно, уязвимости ж сами не проявляются.

Опубликовано

И 100% эта новость опять таки приурочена к скорому выходу ИЕ 9, завтра дыру найдут в мозилле, послезавтра где-нить еще.

Опубликовано
И 100% эта новость опять таки приурочена к скорому выходу ИЕ 9, завтра дыру найдут в мозилле, послезавтра где-нить еще.

Не такой уж он и скорый. А то что находят - это хорошо.

Опубликовано
Не такой уж он и скорый. А то что находят - это хорошо.

Быстрей подлечат и опять года через два еще чего-нибудь найдут ...

Опубликовано
Это уже бред так как в базу КИС находит только те сайты которые вбиты в его базы ...

На сайте касперского производитель утверждает, что уязвимости "ищутся". А Вы утверждаете что по базам поиск идет. Кто прав?

Опубликовано
На сайте касперского производитель утверждает, что уязвимости "ищутся". А Вы утверждаете что по базам поиск идет. Кто прав?

Разберитесь сначала уязвимость сайта или уязвимость программы ... В данной теме уязвимоть сайта ...

Опубликовано
Разберитесь сначала уязвимость сайта или уязвимость программы ... В данной теме уязвимоть сайта ...

Тема про уязвимость в браузере. Как вы читаете?

Опубликовано
Как вы читаете?

что касается уязвимости браузера то мое мнение - просто работа по базам прикаждом обращении пользователя к определенным сайтам, но все же в любом браузере есть свои грехи - это к примеру использование левых портов, те же недочеты со специальным образом составленным HTTP-заголовком Content-Length, и обращением к нему, скрытые обращения к сторонним серверам и прочее. Антивирус ищет уязвимости при обращении к каким то портам, серверам и страницам, баннерам и рекламным ссылкам ...

Опубликовано (изменено)
Разберитесь сначала уязвимость сайта или уязвимость программы ... В данной теме уязвимоть сайта ...

В начале поста читаем по русски: "Уязвимость в браузере Opera была выявлена компанией Secunia."

 

Кстати, после обновления Opera 10.10 на 10.50, KIS2010 уязвимостей в Opere не обнаруживает. Залечили что-ли или не обнаруживает?

Изменено пользователем tarasitm
Опубликовано (изменено)
Например, Новостной Агент в KIS тоже молчит всегда. Ни одной новости не видел ещё, сколько уже он есть в нём. По моему он аж с 6-ой версии встроен...

Не молчит. :lol: Кому надо и где надо "говорит" :) С 7-ой. И в 7-ой он "проболтался" так, что это на башорг попало :hi:

Изменено пользователем Umnik
Опубликовано
И в 7-ой он "проболтался" так, что это на башорг попало :)

Ссылочки можно? :lol:

Опубликовано

Будем надеяться, что в следующих более новых версиях Opera исправят эту уязвимость.

Опубликовано
Будем надеяться, что в следующих более новых версиях Opera исправят эту уязвимость.

Как говорят в версии 10.50 ее уже залатали. Вопрос а так ли это?

"Уязвимость в браузере Opera была выявлена компанией Secunia."

Прочитал по русски, разработчики не могут предвидеть все и сейчас злоумышленники применяют такой специальным образом составленным HTTP-заголовок Content-Length. Который между прочим находиться на сайте, но влияет непосредственно на саму программу ...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      В сотовых M2M-модемах Telit Cinterion были обнаружены несколько серьезных уязвимостей, включая возможность удаленного выполнения произвольного кода (RCE) посылкой SMS-сообщений. Эти модемы используются в миллионах разнообразных устройств и систем, предназначенных как для пользовательского сегмента рынка (платежные терминалы, банкоматы, автомобили), так и для здравоохранения, финансового сектора, телекоммуникации, промышленности и многих других целей. Рассказываем подробнее о выявленных уязвимостях и о том, как от них можно защититься.
      Критические уязвимости в модемах Cinterion
      В общей сложности эксперты Kaspersky ICS-CERT обнаружили в модемах Telit Cinterion семь уязвимостей нулевого дня:
      CVE-2023-47610 / KLCERT-23-018: с помощью отправки особым образом созданных SMS атакующий получает возможность удаленного выполнения кода (RCE) в системе. CVE-2023-47611 / KLCERT-22-216: позволяет атакующему с низкими привилегиями в системе повысить их до уровня «manufacturer» (производитель). CVE-2023-47612 / KLCERT-22-194: имея физический доступ к устройству, атакующий получает возможность чтения и записи любых файлов и папок в системе, включая скрытые. CVE-2023-47613 / KLCERT-22-211: позволяет атакующему с низкими привилегиями в системе совершить побег из виртуальной папки и получить доступ к чтению и записи защищенных файлов. CVE-2023-47614 / KLCERT-22-210: позволяет атакующему с низкими привилегиями в системе обнаружить скрытые виртуальные пути и имена файлов. CVE-2023-47615 / KLCERT-22-212: позволяет атакующему с низкими привилегиями в системе получить несанкционированный доступ к конфиденциальным данным. CVE-2023-47616 / KLCERT-22-193: имея физический доступ к устройству, атакующий может получить несанкционированный доступ к конфиденциальным данным. Наибольшую опасность представляет собой первая уязвимость из этого списка (CVE-2023-47610). В числе прочего эта уязвимость позволяет манипулировать памятью и флеш-накопителем модема, что в итоге дает возможность получить полный контроль над системой. При этом для атаки не требуется ни физический доступ к устройству, ни аутентификация на нем.
       
      Посмотреть статью полностью
    • NeoNorth
      Автор NeoNorth
      Добрый день, заметил загрузку процессора под 100% и на макс частотах при простое, что вызвало недоумение. Я отсканировал и выявил вирус net:malware.url и  один троян. Попробовал почистить, троян успешно удален, а вот майнер скрылся, тк последующее сканирование не выдало его, но и логах удаленных не было. Что делать я не знаю.
    • t0tlx
      Автор t0tlx
      проверил комп через MB нашло 30 файлов, сможете проверить и еслиотчет.txt они опасны подсказать как удалить пожалуйста. Если неправильный отчет то скажите какой нужен
    • iaoioa
      Автор iaoioa
      Всем день добрый. Не понимаю, что делать: обнаружено несколько лишних файлов после сканирования, но как их удалить неясно. Если я захожу по пути, который указал антивирус, то там этих файлов у меня нет, даже если показать скрытые элементы. Буду рад любой помощи
    • MiroslavWoronin
      Автор MiroslavWoronin
      Добрый вечер. Решил проверить компьютер куреитом, т.к. показалось, что подтормаживает, в результате нашел такую фигню, а она не удаляется. Буду премного благодарен, если поможете. Спасибо!

      CollectionLog-2024.01.08-19.20.zip
×
×
  • Создать...