Veszélyes rés az Opera 10.50-en

Genda Csongor Zoltán, 2010. március 9. 12:15

A biztonságspecialista Secunia egy olyan kritikus sebezhetőséget talált az Opera nemrég kiadott változatán, amely lehetővé teszi a kártékony kódok futtatását is a megtámadott rendszereken.

A most felfedezett rést maga a fejlesztő cég is megerősítette, és ígéretet tettek arra, hogy rövid időn belül kijavítják a támadási felületet képező hibát. A Secunia jelentéséből kiderül, hogy a sebezhetőség a HTTP-feldolgozásért felelős elemet érinti, és adott körülmények között egy manipulált HTTP-Header lehívása esetén puffertúlcsordulás idézhető elő az Opera 10.50-et futtató rendszereken, ami aztán szabad utat nyit a vírusok előtt. A szakemberek a rendkívül kritikus kategóriába sorolták a nulladik napi sebezhetőséget, mivel már akkor megfertőzhető egy számítógép, ha az internetezők ellátogatnak egy preparált, az említett hibát kihasználó weboldalra. Az Opera azonban nem osztja a Secunia véleményét a biztonsági rés veszélyességét illetően mondván, hogy nem olyan egyszerű a sebezhetőségen keresztüli támadás sikeres kivitelezése.
A böngészőfejlesztő ennek ellenére kiemelt figyelmet fordít a frissítés elkészítésére, amelyet pár napon belül elérhetővé is tesznek.
 

Biztonság ROVAT TOVÁBBI HÍREI

Az MI szerepe a vállalati csalások előkészítésében és megelőzésében

Magyarországon is mindennapos eszközzé vált a mesterséges intelligencia (MI) a vállalati visszaélések terén – hívja fel a figyelmet az EY egy 50 magyar compliance- és biztonsági vezetővel végzett kutatása. A szakértők szerint a régebben bevált biztonsági intézkedések már nem elegendőek az egyre kifinomultabb támadások ellen. A szervezeteknek intelligens megoldásokra van szükségük, ha el akarják kerülni, hogy áldozattá váljanak.

2025. március 27. 14:44

Kiberbiztonsági terhek 2025-ben: Hogyan lehet csökkenteni a költségeket?

2025-ben tovább szigorodtak a kiberbiztonsági előírások, amelyek az auditok lebonyolítását és a felügyeleti díjak kiszámítását érintik. A vállalatok számára kötelező díjak részben az árbevétel alapján kerülnek meghatározásra, de jelentős mértékben függnek a használt rendszerek számától, a cég szerepétől, illetve az általa kezelt adatokatól is. Kóczé Péter, a Grant Thornton digitális üzletágának vezetője bemutatja, hogyan csökkenthetők ezek a költségek – akár több millió forinttal –, és hogyan lehet szakmai alapokon optimalizált kiberbiztonsági rendszert kialakítani.

2025. március 27. 11:30

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Díjazták a kimagasló innovációs teljesítményeket

2025. március 26. 20:23

Virtuális valóság az autonóm járművek fejlesztésében

2025. március 25. 17:52

Továbbra sem tudjuk, hogy kik ölették meg Kennedyt

2025. március 21. 16:38

iPhone 17 Air: A legvékonyabb iPhone a láthatáron

2025. március 18. 13:29