imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 15.11.2003, 00:11     # 1
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
Очередные уязвимости в браузере Opera 7.x

Запись произвольных файлов в Opera
Программа: Opera 7.x

Опасность: Низкая

Наличие эксплоита: Да

Описание: Уязвимость обнаружена в браузере Opera. Злонамеренный пользователь может положить произвольные файлы на системе пользователя в некоторые местоположение.

Проблема связанна с использованием некоторых MIME типов ( например "application/x-opera-skin"). В результате удаленный пользователь может положить произвольный файл с произвольным расширением в некоторые папки.

Уязвимые MIME типы:

application/x-opera-skin
application/x-opera-configu ration-skin
application/x-opera-configuration-keyboard
application/x-opera-configuration-mouse
application/x-opera-configuration-menu
application/x-opera-configuratio n-toolbar

URL производителя: http://www.opera.com

Решение: Установите обновленную версию браузера
(7.22)

Доступ к произвольным файлам на системе в браузере Opera
Программа: Opera 7.x

Опасность: Низкая

Наличие эксплоита: Да

Описание: Уязвимость обнаружена в браузере Opera. Злонамеренный пользователь просматривать произвольные файлы на уязвимой системе.

Уязвимость в проверке правильности входных данных обнаружена в обработчике "opera:" URI. Злонамеренный пользователь может открыть файлы в произвольном местоположении на системе пользователя, используя кодированные символы обхода каталога (например "..%5c", "..%2f"). Файл должен иметь тип, поддерживаемый браузером (например ".html" и ".txt").

URL производителя: http://www.opera.com

Решение: Установите обновленную версию браузера (7.22)

_http://securitylab.ru

Последний раз редактировалось Gerasim; 15.11.2003 в 04:54.
Shanker вне форума  
Старый 15.11.2003, 02:02     # 2
Bram
Member
 
Аватар для Bram
 
Регистрация: 13.09.2002
Адрес: MD
Сообщения: 240

Bram Реально крут(а)Bram Реально крут(а)Bram Реально крут(а)Bram Реально крут(а)
Shanker
У меня знакомый - на сайте оперы (точнее на русской ветки форума) модератор.
Ник у него так Dennis_HAWKS. Если что надо для оперы - скажи ему там или еще лучше перетащи его на imho.ws !!!!
Сколько раз ему говорил об этом - упрямый.
__________________
CUL.
Bram вне форума  
Старый 15.11.2003, 03:58     # 3
ShooTer
Chameleon MOD
 
Аватар для ShooTer
 
Регистрация: 29.04.2003
Сообщения: 2 515

ShooTer Гурее всех гурых :-)
ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)
Shanker
Новость откуда?
__________________
"That vulnerability is completely theoretical."
ShooTer вне форума  
Старый 15.11.2003, 04:19     # 4
Gerasim
 
Аватар для Gerasim
 
Регистрация: 12.09.2002
Адрес: Russia
Сообщения: 2 634

Gerasim Бог с наворотамиGerasim Бог с наворотами
Gerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотами
ShooTer
http://www.glukopera.ru/news/
http://www.securityfocus.com/archive/1/344225
http://www.securityfocus.com/archive/1/344224
http://www.securityfocus.com/archive/1/344223
__________________
Барыня, конечно, сволочь, но собачку мы утопим...


Gerasim вне форума  
Старый 15.11.2003, 04:32     # 5
ShooTer
Chameleon MOD
 
Аватар для ShooTer
 
Регистрация: 29.04.2003
Сообщения: 2 515

ShooTer Гурее всех гурых :-)
ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)
Gerasim
Да ето понятно.Но почему об етом не указано в сообшении???
__________________
"That vulnerability is completely theoretical."
ShooTer вне форума  
Старый 15.11.2003, 04:52     # 6
Gerasim
 
Аватар для Gerasim
 
Регистрация: 12.09.2002
Адрес: Russia
Сообщения: 2 634

Gerasim Бог с наворотамиGerasim Бог с наворотами
Gerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотами
ShooTer
Ну забыл человек ссылку на securitylab.ru дать, бывает.
__________________
Барыня, конечно, сволочь, но собачку мы утопим...


Gerasim вне форума  
Старый 15.11.2003, 05:00     # 7
ShooTer
Chameleon MOD
 
Аватар для ShooTer
 
Регистрация: 29.04.2003
Сообщения: 2 515

ShooTer Гурее всех гурых :-)
ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)
Gerasim
Вот и я о том же. Надо быть внимательнее.
__________________
"That vulnerability is completely theoretical."
ShooTer вне форума  
Старый 15.11.2003, 10:27     # 8
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
Gerasim
Цитата:
Ну забыл человек ссылку на securitylab.ru дать, бывает.
Именно так!
ShooTer
Цитата:
Вот и я о том же. Надо быть внимательнее.
Спасибо, учёл.
Shanker вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 01:20.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.