Xombra Header
» Tres vulnerabilidades en el navegador Opera «
 

Se han identificado y corregido tres vulnerabilidades que afectan al navegador Opera (versiones anteriores a 10.01). Un atacante podría hacer uso de ellas para evitar restricciones de seguridad, falsificar o conseguir información o llegar a comprometer los sistemas afectados.


La primera de las vulnerabilidades se trata de un error de degradación de memoria al procesar nombres de dominio específicamente construidos, esto podría provocar la ejecución de código arbitrario a través de una página creada con propósitos maliciosos.

El segundo de los problemas está provocado por errores de validación de entrada en la página de suscripción a feed al procesar determinados scripts, esto podría dar lugar a la suscripción automática a feeds, o leer otros feeds.

Por último, un error provocado por el tratamiento de fuentes Web al generar partes del interfaz de usuario, esto podría permitir que un sitio web malicioso mostrara un dominio falso en el campo de dirección. Un atacante podría usar esta vulnerabilidad para falsificar sitios web, crear ataques de phishing, etc.

Se recomienda actualizar a Opera versión 10.01 disponible desde:
http://www.opera.com/browser/

Más Información:

Opera 10.01 for Windows Changelog
http://www.opera.com/docs/changelogs/windows/1001/

Advisory: Certain domain names can allow execution of arbitrary code
http://www.opera.com/support/search/view/938/

Advisory: Opera may allow scripts to access feeds
http://www.opera.com/support/search/view/939/

Advisory: Web fonts can be used to spoof the page address
http://www.opera.com/support/search/view/940/

Fuente:
Por Antonio Ropero
http://www.hispasec.com


Enviado por: Manny

Fecha: 02-11-2009 ||

Políticas de uso: Ver Politícas


  Descargar Noticias en .DOC   Descargar Noticia en PDF   Imprimir articulo   Translate English




  Guardar Tres%20vulnerabilidades%20en%20el%20navegador%20Opera en Furl   Enviar Noticia a Barrapunto.com   Enviar a un amigo   Meneame   del.icio   Tecnorati!   MySpace   LLevalo a Twitter   Agregar a Google Reader   Agregar Yahoo Feeds   Publicar en Facebbok   Agrega a Netvibes   >    

  http://www.wikio.es   MSN Live   Añadir al Agregador RSS Alesti

Noticias y Articulos

Visualizar en Wii


Otras noticias de interés:

» Microsoft publicará seis boletines de seguridad el próximo martes

» Tres vulnerabilidades en el navegador Opera

» Deberíamos limpiar nuestros perfiles en Internet

» Las claves criptográficas de los teléfonos móviles en peligro

» Google Wave por dentro

» La hipermnesia y Facebook

» Cómo la actividad en facebook y twitter puede causar problemas

» SANS: Informe tendencias Top Riesgos de Seguridad

» Actualización de Firefox 3.5.3

» Ley MORDAZA a Internet en Argentina


RSS/XML/FEED
» BUSQUEDA


» PUBLICIDAD

Videos Xombra

 

 

Venehosting - Tu mejor alternativa en Hosting y Dominios

 

 

 
 

 

Visita a: SourceCode Consultants