В Opera обнаружена "дыра"

Пятница, 29 июля 2005 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

В браузере Opera обнаружена уязвимость, которая позволяет удаленному пользователю загрузить произвольные файлы на целевую систему.

Уязвимость существует из-за ошибки при обработке расширенных ASCII-кодов в диалоговом окне загрузки. Злоумышленник может послать специально сформированный заголовок Content-Disposition HTTP и подменить расширение загружаемого файла. Удачная эксплуатация требует установленного на системе жертвы шрифта Arial Unicode MS (Arialuni.ttf).

Уязвима программа Opera 8.01, "дыре" присвоен рейтинг опасности "низкая". Для решения проблемы установите последнюю версию с сайта производителя, сообщил Securitylab.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 1204
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Сентябрь 2021: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30