Opera-selaimessa uusia vakavia aukkoja

Selain päivitettävä versioon 9.62
Opera-selaimessa uusia vakavia aukkoja

Norjalaisesta Opera-selaimesta on paikattu jälleen vakavia haavoittuvuuksia, jotka mahdollistavat cross-site scripting (xss) -hyökkäykset sivuhistorian haun avulla. Opera Software on luokitellut haavoittuvuudet erittäin vakaviksi ja suosittelee kaikkien työpöytäversioiden päivittämistä versioon 9.62.

Viestintäviraston Cert-fi-yksikön mukaan haavoittuvuutta hyväksikäyttämällä voidaan suorittaa cross-site scripting -hyökkäys tai ajaa vihamielistä koodia selaimessa. Hyökkääjä voi päästä esimerkiksi muuttamaan selaimen asetuksia turvatason laskemiseksi houkuttelemalla käyttäjä sopivasti muotoillulle www-sivulle.

Lisätietoa ja linkit turvatiedotteisiin ovat Cert-fi:n haavoittuvuustiedotteessa.

Nyt korjatut xss-hyökkäyksiä mahdollistavat haavoittuvuudet ovat Opera-selaimen versioissa 9.61 ja vanhemmissa. Päivityksen uusimpaan versioon saa Operan nettisivuilla muun muassa Linuxille, Macille, Solarikselle ja Windowsille.

Opera-selaimeen on tullut viimeaikoina tietoturvakorjauksia kiivaaseen tahtiin, edelliset vasta reilu viikko sitten. Toisaalta Opera Softwarea on myös kiitelty ongelmien nopeasta myöntämisestä ja korjaamisesta.

Markkinaosuustaistossa Opera on jäänyt Mozilla Firefoxin ja Microsoftin Internet Explorerin jalkoihin noin viiden prosentin osuudellaan maittain vaihdellen.

Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös