Xombra Website

Noticias Tres vulnerabilidades en el navegador Opera

Xombra.com - Seguridad Informatica!

Se han identificado y corregido tres vulnerabilidades que afectan al navegador Opera (versiones anteriores a 10.01). Un atacante podría hacer uso de ellas para evitar restricciones de seguridad, falsificar o conseguir información o llegar a comprometer los sistemas afectados. Imagen Categoria

La primera de las vulnerabilidades se trata de un error de degradación de memoria al procesar nombres de dominio específicamente construidos, esto podría provocar la ejecución de código arbitrario a través de una página creada con propósitos maliciosos.

El segundo de los problemas está provocado por errores de validación de entrada en la página de suscripción a feed al procesar determinados scripts, esto podría dar lugar a la suscripción automática a feeds, o leer otros feeds.

Por último, un error provocado por el tratamiento de fuentes Web al generar partes del interfaz de usuario, esto podría permitir que un sitio web malicioso mostrara un dominio falso en el campo de dirección. Un atacante podría usar esta vulnerabilidad para falsificar sitios web, crear ataques de phishing, etc.

Se recomienda actualizar a Opera versión 10.01 disponible desde:
http://www.opera.com/browser/

Más Información:

Opera 10.01 for Windows Changelog
http://www.opera.com/docs/changelogs/windows/1001/

Advisory: Certain domain names can allow execution of arbitrary code
http://www.opera.com/support/search/view/938/

Advisory: Opera may allow scripts to access feeds
http://www.opera.com/support/search/view/939/

Advisory: Web fonts can be used to spoof the page address
http://www.opera.com/support/search/view/940/

Fuente:
Por Antonio Ropero
http://www.hispasec.com


Enviado por: Manny

Fecha:02-11-2009

Políticas de uso: Ver Politícas

  Descargar Noticias en .DOC   Descargar Noticia en PDF   Imprimir articulo   Translate English

  Guardar Tres%20vulnerabilidades%20en%20el%20navegador%20Opera en Furl   Enviar Noticia a Barrapunto.com   Enviar a un amigo   Meneame   del.icio   Tecnorati!   MySpace   LLevalo a Twitter   Agregar a Google Reader   Agregar Yahoo Feeds   Publicar en Facebbok   Agrega a Netvibes
  http://www.wikio.es   MSN Live   Añadir al Agregador RSS Alesti

Noticias Otras noticias de interés:

Noticia Las redes mal configuradas causan los mayores agujeros de seguridad

Noticia La muerte de MS-Windows 2000

Noticia Cronología de un ataque 0-day

Noticia Antivirus solo detectan un 19% del malware

Noticia Nuevo peligro del mundo online: Las geoetiquetas

Noticia Tres alternativas de navegador web basadas en Chromium

Noticia Microsoft lanzó parche gigante 14 actualizaciones críticas

Noticia Microsoft lanzará 14 boletines de seguridad el martes

Noticia Nuevo agujero de seguridad crítico en Adobe Reader, No le interesa a nadie

Noticia Las novedades de Linux 2.6.35

 

RSS/XML/FEED

Paperblog : Los mejores artículos de los blogs