Обнаружена опасная уязвимость в Opera // 06 Февраля 2013

Обнаружена опасная уязвимость в Opera

Для эксплуатации уязвимости злоумышленнику достаточно разместить специально сформированную ссылку на целевом ресурсе.

На форуме RDot.org появилась информация об опасной уязвимости в браузере Opera, которая позволяет осуществить XSS атаку в контексте безопасности произвольного web-сайта. Этой уязвимости также могут быть подвержены последние версии обозревателя Mozilla Firefox.

Для эксплуатации данной уязвимости злоумышленнику нужно всего лишь разместить специально сформированную ссылку на целевом сайте. При этом уязвимым является именно тот сайт, на котором размещается ссылка, а не тот, на который эта ссылка ведет. Таким образом, для перехвата, например, авторизационных cookie, злоумышленнику необходимо всего лишь разместить ссылку на форуме или в комментариях целевого сайта. Эксплуатация происходит, когда пользователь переходит по этой ссылке.

На момент публикации новости разработчики Opera не выпустили исправления к уязвимости, и редакция Securitylab.ru рекомендует временно использовать другой браузер.

С подробным описанием уязвимости можно ознакомиться по адресу: http://www.securitylab.ru/vulnerability/430940.php.

Источник: SecurityLab.ru.

Читайте еще:

Браузеры научатся разговаривать и понимать человеческую речь

Браузеры научатся разговаривать и понимать человеческую речь

Сотрудники новой группы, образованной в рамках консорциума World Wide Web Consortium, изучат возможность расширения функциональности современных веб-браузеров. Возможно, уже в самом недалеком будущем браузеры научатся вслух зачитывать содержимое страниц, а также позволят пользователям заполнять разнообразные формы с помощью голосовых команд. «В обязанности членов рабочей группы...

17 Дек 2012

Экзоскелет Raytheon нового поколения готов к серийному производству

Экзоскелет Raytheon нового поколения готов к серийному производству

Военно-промышленная компания Raytheon завершила разработку уже второй модели своего боевого экзоскелета под названием XOS-2. Как заверил Фрейзер Смит (Dr. Fraser M. Smith), вице-президент компании Raytheon Sarcos, энергокостюм XOS 2 является глубокой переработкой предыдущей модели – XOS-1. В частности, экономия энергии в новой модели составляет...

19 Ноя 2012

Навигация для автомобилей. Все удобнее и удобнее

Навигация для автомобилей. Все удобнее и удобнее

Исследователи из университета штата Юта создали уникальную систему навигации, где подсказки передаются не в звуковой или визуальной форме, а через тактильные ощущения – буквально «на кончиках пальцев». Когда система просит водителя повернуть вправо или влево, под пальцами на соответствующей стороне руля возникает вибрация –...

21 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...