Menu
- Aktualności
- Mój startup Nowy odcinek
- Blogi ekspertów
- Projektowanie WWW
- Planowanie
- Hosting i domeny
- Organizacja i nawigacja
- Webdesign i grafika
- Warsztat - programy
- Tutoriale Photoshop
- Programowanie i tworzenie
- XHTML, HTML i CSS
- JavaScript, DOM i AJAX
- jQuery
- PHP i SQL
- Flash i ActionScript
- Dostępność i WAI
- Promowanie stron
- Pozycjonowanie
- Reklama i marketing
- Monitoring i statystyki
- Publicystyka
- Artykuły ogólne
- Społeczności
- Praca i zarabianie
- Wywiady
- Standardy sieciowe
- Zasoby
- Kursy
- Recenzje książek
- Linki
Dla webmastera
Krytyczna luka w Operze
Dawid Kulbaka, 29-06-2006 | Źródło: "redakcja"
Arcabit poinformował, że w przeglądarce Opera odkryto błąd, który pozwala cyberprzestępcom na uruchomienie dowolnego kodu na zaatakowanym komputerze. Specjaliści ocenili lukę jako "wysoce krytyczną".
Błąd występuje w momencie przetwarzania przez Operę plików graficznych zapisanych w formacie. JPEG. Można go wykorzystać podsuwając użytkownikowi specjalnie spreparowany plik tego typu.
Przeglądarka nie radzi sobie z plikiem, we właściwościach którego podano duże wartości opisujące wysokość i szerokość obrazka. Dochodzi wówczas do przepełnienia bufora wskutek zarezerwowania dla pliku zbyt małej ilości miejsca w pamięci. Przepełnienie bufora można z kolei wykorzystać do wykonania kodu, czytamy na stronach Arcabit.
Wiadomo, że problem dotyczy wersji 8.54 przeglądarki i być może występuje również w edycjach wcześniejszych. Specjaliści radzą, by zaktualizować Operę do wersji 9. "Ponadto użytkownicy powinni być ostrożni podczas surfowania po Internecie. Powinni to robić z konta o ograniczonych prawach" - mówią eksperci z Arcabit.
Przeglądarka nie radzi sobie z plikiem, we właściwościach którego podano duże wartości opisujące wysokość i szerokość obrazka. Dochodzi wówczas do przepełnienia bufora wskutek zarezerwowania dla pliku zbyt małej ilości miejsca w pamięci. Przepełnienie bufora można z kolei wykorzystać do wykonania kodu, czytamy na stronach Arcabit.
Wiadomo, że problem dotyczy wersji 8.54 przeglądarki i być może występuje również w edycjach wcześniejszych. Specjaliści radzą, by zaktualizować Operę do wersji 9. "Ponadto użytkownicy powinni być ostrożni podczas surfowania po Internecie. Powinni to robić z konta o ograniczonych prawach" - mówią eksperci z Arcabit.
Ocena 2.85/5 (56.92%) (13 głosów)
- Åšledzik
Komentarze:
Dodaj komentarz:
Najlepiej oceniane newsy
- Mobilna strona Facebooka od??wie??ona (5.00)
- Stadiony na Euro 2012 w Google Street View (4.50)
- Chrome czÄ???ciej u??ywany ni?? IE? (4.00)
- Samoobs??uga w Onet.pl (3.71)
- Mobilking: witryna nowego operatora kom??rkowego (3.60)
- IE6 poni??ej 1 proc. w USA (3.60)
- Google+ coraz popularniejszy w Polsce (3.60)
- Ilu u??ytkownik??w miesiÄ?cznie korzysta z T??umacza Google? (3.58)
- Mapy Google z wyszukiwaniem g??osowym (3.57)
- Rekordowa zbi??rka funduszy Wikimedii (3.57)

