GREENHORN COMPUTER-FORUM - Freundliche Hilfe für PC-Einsteiger und Fortgeschrittene |
|
Seiten mit Postings: | zum Seitenende |
|
Autor | Mitteilung |
Nubira Moderator Beiträge: 15134 | Gesendet: 10:48 - 13.08.2010 Technische Warnung des Buerger-CERT [Bcert-2010-0078/1]: Opera 10.61 Risiko: Hoch Betroffene Systeme: Opera vor Version 10.61 Empfehlung: Das Buerger-CERT raet dazu ein Update des Opera-Browsers durchzufuehren, um eine Ausnutzung der Schwachstellen zu verhindern. Unkompliziert ist dies ueber die integriere Update-Funktion o Menue "Hilfe" o Menuepunkt "Auf Updates ueberpruefen" moeglich. Alternativ steht Opera 10.61 auf folgender Webseite zum Herunterladen bereit: http://www.opera.com/browser/download/ Beschreibung: Opera schliesst mit der Version 10.61 seines gleichnamigen Browsers drei Sicherheitsluecken. Ein entfernter Angreifer hat mit Hilfe von praeparierten HTML5 Canvas Elementen auf einer Webseite die Moeglichkeit den Browser zum Absturz zu bringen oder Schadcode im Kontext des angemeldeten Benutzers auszufuehren. Weiterhin werden Schwachstellen geschlossen, die das direkte Ausfuehren von heruntergeladenen Dateien erlauben koennen bzw. das unerwuenschte Abonnieren von News-Feeds ermoeglichen. Quellen: [1] Opera 10.61 Changelog http://www.opera.com/docs/changelogs/windows/1061/ [2] Advisory: Heap buffer overflow in HTML5 canvas can be used to execute arbitrary code http://www.opera.com/support/kb/view/966/ [3] Advisory: Unexpected changes in tab focus can be used to run programs from the Internet http://www.opera.com/support/kb/view/967/ [4] Advisory: News feed preview can subscribe to feeds without interaction http://www.opera.com/support/kb/view/968/ ----------------------------------------------------------------------- Diese Technische Warnung ist ein kostenloses Service-Angebot des Buerger-CERT, http://www.buerger-cert.de. Die Informationen werden mit groesster Sorgfalt recherchiert und aufbereitet, dennoch kann eine Gewaehr oder Haftung fuer die Vollstaendigkeit und Richtigkeit nicht uebernommen werden. Unter http://www.buerger-cert.de haben Sie die Moeglichkeit, diesen Informationsdienst zu abonnieren oder abzubestellen. Fragen und Anregungen an die Redaktion bitte an: oeffentlichkeitsarbeit@bsi.bund.de |
Seiten mit Postings: | - Opera 10.61 - | zum Seitenanfang |
|
Version 3.1 | Load: 0.002147 | S: 1_2 |