Taloussanomat
Lue uutinen mobiilisivustolla
Altistaa vain Linux- ja Unix-koneet

Opera tukki linkkiaukon selaimestaan

22.11.2005 16:45 Norjalainen Opera Software on tukkinut haavoittuvuuden selaimensa uusimmasta versiosta, jonka yhtiö julkaisi tiistaina. Secunian mukaan haavoittuvuuden hyväksikäyttö onnistuu vain Linux- ja Unix-järjestelmissä.

Mozilla Foundation korjasi samanlaisen haavoittuvuuden Firefoxin 1.0.7-versiosta syyskuussa. Secunia Researchin tutkimuksissa selvisi, että sama aukko löytyi myös Operan 8.5 -versiosta. Yhtiö ilmoitti siitä 22. päivä syyskuuta Opera Softwarelle, joka julkaisi korjatun version tiistaina.

Vaikka Secunian mukaan haavoittuvuuden hyödyntäminen on mahdollista vain Unix- ja Linux-järjestelmissä, on Opera julkaissut 8.51-version myös Windows-selaimestaan.

Haavoittuvuuden hyväksikäyttö edellyttää, että käyttäjä klikkaa linkkiä esimerkiksi sähköpostiohjelmassa, joka avaa www-sivun Opera-selaimella. Hyökkääjä voi suorittaa shell-komentoja haavoittuvuuden avulla, Secunia kertoo.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

TCP-liikenteeseen voi piilottaa salaviestejä

27.05.2009 Salakirjoitettua tekstiä voi siirtää huomaamattomasti väärinkäyttämällä TCP-protokollan virheenkorjausominaisuuksia.

.