Перейти к содержанию

В Opera найдена критическая уязвимость


Drru

Рекомендуемые сообщения

Как говорят в версии 10.50 ее уже залатали. Вопрос а так ли это?

 

Прочитал по русски, разработчики не могут предвидеть все и сейчас злоумышленники применяют такой специальным образом составленным HTTP-заголовок Content-Length. Который между прочим находиться на сайте, но влияет непосредственно на саму программу ...

Да, что только сейчас не придумают!

Ссылка на комментарий
Поделиться на другие сайты

Ссылочки можно? smile.gif

Не могу найти. В общем, там чувакам родительским контролем админ все позапрещал, а при очередном обновлении 7-ка сообщила через новостной агент, что исправлена ошибка с отключением защиты при переводе времени назад. Вот они и перевели, защита отключилась и они пошли порно качать.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Как говорят в версии 10.50 ее уже залатали. Вопрос а так ли это?

По ссылке с первого поста нет

Что касается версий браузер, которые подвержены этой уязвимости, то на данный момент известно, что она присутствует в Opera 10.50, а также возможно и в более ранних сборках браузера.
Ссылка на комментарий
Поделиться на другие сайты

Ну можно на время закрытия дыры поюзать Хром или Лису...

зачем? эти уязвимости и дыры находят по очереди во всех браузерах, не стоит это принимать так "близко к сердцу", неуязвим только выключенный ПК. юзаю спокойно Оперу 10.50, ни какие уязвимости не тревожат :)

Изменено пользователем apq
Ссылка на комментарий
Поделиться на другие сайты

зачем? эти уязвимости и дыры находят по очереди во всех браузерах

Ну вообщето Вы темя читали прежде чем ответить ? Тема про уязвимость в Опере а не в каком-то еще браузере ...

Ссылка на комментарий
Поделиться на другие сайты

Ну вообщето Вы темя читали прежде чем ответить ? Тема про уязвимость в Опере а не в каком-то еще браузере ...

это замечание вообще к чему? непонял...

речь о том что дыры находят постоянно во всех браузерах, использование ОС это уже уязвимость. и из-за того что кто-то нашел в Опере новую уязвимость перелазить на другой браузер смысла не вижу никакого, так как через какое-то время найдут дыры и в Хроме и в Фаерфоксе и в IE. вот о чем речь...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • NeoNorth
      От NeoNorth
      Добрый день, заметил загрузку процессора под 100% и на макс частотах при простое, что вызвало недоумение. Я отсканировал и выявил вирус net:malware.url и  один троян. Попробовал почистить, троян успешно удален, а вот майнер скрылся, тк последующее сканирование не выдало его, но и логах удаленных не было. Что делать я не знаю.
    • iaoioa
      От iaoioa
      Всем день добрый. Не понимаю, что делать: обнаружено несколько лишних файлов после сканирования, но как их удалить неясно. Если я захожу по пути, который указал антивирус, то там этих файлов у меня нет, даже если показать скрытые элементы. Буду рад любой помощи
    • KL FC Bot
      От KL FC Bot
      Интересную атаку, точнее, сразу две атаки с использованием двух разных уязвимостей в процессорах Apple, недавно продемонстрировали исследователи из университетов Германии и США. Представьте себе, что кто-то присылает вам ссылку в чате. Вы открываете ее, и там на первый взгляд нет ничего подозрительного. Никто не просит ввести ваш пароль от рабочей почты, не предлагает скачать сомнительный файл. Возможно, на странице даже есть что-то полезное или интересное. Но пока вы это полезное просматриваете, скрытый код читает информацию из соседней вкладки браузера и таким образом узнает, где вы находитесь в данный момент, что вы в последний раз покупали в популярном интернет-магазине, или, например, похищает текст электронного письма.
      Описание атаки выглядит достаточно просто, но на самом деле речь идет о сложнейшей атаке, эксплуатирующей особенности так называемого спекулятивного выполнения инструкций процессором.
      Подождите, но мы это уже где-то слышали!
      Действительно, по своему принципу новые атаки напоминают различные варианты атак типа Spectre, эксплуатирующих другие, хотя отчасти похожие уязвимости в процессорах Intel и AMD. Мы писали об этих атаках раньше: в 2022 году, через 4 года после обнаружения самой первой уязвимости Spectre, мы пришли к выводу, что реального, простого и действенного метода эксплуатации этих уязвимостей нет. Использовать свежеобнаруженные проблемы в чипах Apple также непросто, но есть важное отличие: исследователи в новой работе сразу предлагают достаточно реалистичные варианты атак и доказывают их возможность. Чтобы разобраться, насколько опасны данные уязвимости, давайте коротко, и не вдаваясь в дебри сложного научного исследования, повторим основные принципы всех подобных атак.
       
      View the full article
    • OlegGS
      От OlegGS
      Здравствуйте.
      Для обновления Windows в политике Агента администрирования настроено - "Запретить устанавливать обновления Центра обновления Windows"
      Здесь описано "Пользователи не могут устанавливать обновления Центра обновления Windows на своих устройства вручную. Все применимые обновления устанавливаются в соответствии с настройкой, заданной администратором."
       
      Задача "Установка требуемых обновлений и закрытие уязвимостей" в ключена с настройками в приложенном файле.
       
      Задача для всех устройств "висит" в статусе "Ожидает выполнения".
       
      Почему? Помогите разобраться, настроить.

    • KL FC Bot
      От KL FC Bot
      Представьте: встаете вы ночью попить водички, идете по неосвещенному коридору, и тут из темноты на вас кто-то начинает громко орать. Ситуация, согласитесь, крайне неприятная. И в нее вполне можно попасть по вине уязвимого робота-пылесоса — взломщики могут заставить самобеглую железку по их команде накричать на хозяина. Но это еще не все: хакеры могут управлять роботом удаленно и включать с него живые трансляции.
      И это совсем не теоретическая опасность: не так давно случаи, когда сетевые хулиганы использовали уязвимые роботы-пылесосы для того, чтобы портить жизнь людям, были зафиксированы, что называется, в дикой природе. Рассказываем обо всем по порядку.
      Как устроен робот-пылесос
      Начнем с того, что современный робот-пылесос — это полноценный компьютер на колесиках, работающий под управлением Linux. У него есть мощный многоядерный процессор ARM, солидный объем оперативной памяти, вместительный флеш-накопитель, Wi-Fi и Bluetooth.
      Любой современный робот-пылесос — это полноценный компьютер на колесиках. Источник
       
      View the full article
×
×
  • Создать...