Hackerboard WikiHaboBlog

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Sicherheitsloch in Opera

Diskussion: Sicherheitsloch in Opera im Forum News & Ankündigungen, in der Kategorie Allgemeines; Die Sicherheitsspezialisten von @stake haben im Webbrowser Opera einen Fehler entdeckt. Manipulierte HTML-Dokumente können einen Buffer Overflow erzeugen, der Teile ...

Antwort
Alt 21.10.03, 19:03   #1 (permalink)
Administrator
 
Benutzerbild von Mackz
 
Registriert seit: 02.10.01
Mackz Leistung: Pentium IMackz Leistung: Pentium I
Likes: 30
Standard Sicherheitsloch in Opera


Die Sicherheitsspezialisten von @stake haben im Webbrowser Opera einen Fehler entdeckt. Manipulierte HTML-Dokumente können einen Buffer Overflow erzeugen, der Teile des Stacks überschreibt und den Browser zum Absturz bringt. Ein Angreifer könnte damit aber auch beliebigen Code auf das System eines Opfers schleusen und ausführen. Das Opfer muss allerdings eine entsprechend manipulierte Webseite aufrufen. Dem Advisory zufolge genügt es auch, eine HTML-Mail mit dem Mail-Client von Opera zu öffnen. Der Fehler findet sich in den Windows- und GNU/Linux-Versionen 7.11 und 7.20 von Opera.

Das Sicherheitsloch ist in Version 7.21 beseitigt, einen Patch zur Aktualisierung älterer Versionen stellt der Hersteller aber nicht zur Verfügung. Opera spricht auch keine explizite Warnung aus, sondern führt den Fehler nur im Changelog auf. Das Problem beruht auf der falschen Behandlung von HREFs beim Aufbau (Rendering) einer Seite. Sind in den Servernamen Escape-Sequenzen enhalten, verursacht dies einen Fehler im Buffer Management.
(Heise)

http://www.atstake.com/research/advi.../a102003-1.txt

__________________
RL sux big time... auch 2012!

Deleting pr0n is like killing your best friend

[HaBo] bei Facebook - Werde Fan
Mackz ist offline   Mit Zitat antworten
Alt 24.10.03, 12:50   #2 (permalink)
 
Registriert seit: 24.10.03
Morpheus84 Leistung: Facit NTK
Likes: 0
Standard

Vielen vielen Dank, wollte erst schon 7.20 installieren, hab dann aber geschaut, obs ne neuere Version gab.

Gab es
Die 7.21 - wie gut dass ich immer auf der Suche nach neuen Versionen bin (wegen solchen Fehlern)


Many many THX ? U
Morpheus84 ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Sicherheitsloch in Opera
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Aus Sicherheitsloch aufmerksam machen Xalon (In)security allgemein 9 11.11.05 16:14
Sicherheitsloch in SpamAssassin STeFaN News & Ankündigungen 0 30.01.03 15:50
vnc sicherheitsloch soox News & Ankündigungen 3 03.12.02 23:10
Sicherheitsloch in M$-VPN entdeckt Tec News & Ankündigungen 0 28.09.02 15:46
Sicherheitsloch im MSN Messenger Tec News & Ankündigungen 0 10.05.02 20:02


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61