Taloussanomat
Lue uutinen mobiilisivustolla

Opera hätisti haavoittuvuuden ja toisenkin

24.3.2010 13:27 Opera-selain pääsi suojaan maaliskuun alussa paljastetulta haavoittuvuudelta. Ohjelmistosta poistettiin samalla toinen aiemmin tuntematon haavoittuvuus.

Opera Software jakelee selaimelleen päivitystä versioon 10.51. Syynä on maaliskuun alkupäivinä julkistettu haavoittuvuus. Se mahdollistaa lähinnä selaimen kaatamisen, mutta myös joissakin tapauksissa ohjelmakoodin ajamisen hyökätyssä tietokoneessa.

Haavoittuvuuden toimivuus on varmistettu Windows XP SP3 -käyttöjärjestelmässä.

Viestintäviraston Cert-fi-yksikön mukaan uudessa versiossa on korjattu toinenkin haavoittuvuus, joka voi mahdollistaa aikaisemmin noudettujen dokumenttien sisällön näyttämisen osana noudettavan dokumentin sisältöä.

Jälkimmäinen haavoittuvuus koskee muitakin kuin selaimen Windows-versiota. Opera luokittelee kummatkin aukot hyvin vakaviksi.

Hässäkkää myös
kilpailijoilla

Tuli on ollut hännän alla myös Operan kilpailijalla Firefoxilla. Siitä ilmestyi juuri uusi versio, joka poistaa jo julkistetun haavoittuvuuden.

Tilanne on tuttu myös Microsoftille. Sen Internet Explorer -selaimessa on kolme laajempaan tietoon levinnyttä haavoittuvuutta, joihin ei ole vielä korjausta. Yhteen haavoittuvuuksista hyökätään jo.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (9)

Huono 0
Eli jälleen kerran IE on ainoa, jossa ovet ovat auki maailmalle, eikä Microsoft kykene korjaamaan aukkoja.
Vaarallinen selain
Eli jälleen kerran IE on ainoa, jossa ovet ovat auki maailmalle, eikä Microsoft kykene korjaamaan aukkoja.

Mistä sinä IE:n tähän repäisit?

Luepa uutinen loppuun.
++
Huono 2
Eli jälleen kerran IE on ainoa, jossa ovet ovat auki maailmalle, eikä Microsoft kykene korjaamaan aukkoja.

Mistä sinä IE:n tähän repäisit?

Luepa uutinen loppuun.
--
Huono 4
Toimittaja ei huomio sitä että viimeisin julkaistu Operan versio on 10.10 jossa näitä aukkoja ei vaikuttaisi olevan.

Opera 10.50 (ja 10.51 jossa asiat on paikattu) on esi-beta asteella olevia versioita mutta kuitenkin snapshotteina saatavilla.

Artikkeli on vähän sama kuin ottaisit mistä tahansa Open Source ohjelmasta keskeneräisen version ja rinnastaisit sitä toisen valmistajan virallisesti julkaistuun versioon, mutta kai tällä haetaan vain jotain rähinöitä tänne keskustelupalstoille?
Hartsan
Huono 1
Toimittaja ei huomio sitä että viimeisin julkaistu Operan versio on 10.10 jossa näitä aukkoja ei vaikuttaisi olevan.

Opera 10.50 (ja 10.51 jossa asiat on paikattu) on esi-beta asteella olevia versioita mutta kuitenkin snapshotteina saatavilla.

Artikkeli on vähän sama kuin ottaisit mistä tahansa Open Source ohjelmasta keskeneräisen version ja rinnastaisit sitä toisen valmistajan virallisesti julkaistuun versioon, mutta kai tällä haetaan vain jotain rähinöitä tänne keskustelupalstoille?

Korjaan vielä yksityiskohdan (joka ei muuta faktoja mihinkään), että näemmä tämä uusin versio Opera 10.51 jossa kyseiset beta-versioiden haavoittuvuudetkin on korjattu onkin jo ihan kunnon versio ja julkaistu toissapäivänä.

Hartsan
Huono 1
Mitä se Hartsan oikein sekoilee, Opera 10.50 oli jo "ihan kunnon versio". Vähän hukassa olet? Kato vaikka dokumentaatiosta versiohistoria, siellä ei listata mitään alpha/whatever snapshotteja vaan julkaistuja FINAL versioita (ja muutama beta). Ja kummasti sieltä 10.50 ja 10.51 finaaleina näyttäisi olevan.

Erikseen on sitten se, että onko julkaisut laadultaan oikeasti "final-tasoisia". Henk. kohtaisesti pidän (ja monet muut) 10.50-1 -versioita erittäin bugisina joita ei olisi pitänyt finaaleina julkaista.
O
Huono 0
Mitä se Hartsan oikein sekoilee, Opera 10.50 oli jo "ihan kunnon versio". Vähän hukassa olet? Kato vaikka dokumentaatiosta versiohistoria, siellä ei listata mitään alpha/whatever snapshotteja vaan julkaistuja FINAL versioita (ja muutama beta). Ja kummasti sieltä 10.50 ja 10.51 finaaleina näyttäisi olevan.

Erikseen on sitten se, että onko julkaisut laadultaan oikeasti "final-tasoisia". Henk. kohtaisesti pidän (ja monet muut) 10.50-1 -versioita erittäin bugisina joita ei olisi pitänyt finaaleina julkaista.

Olet oikeassa... näemmä Windowsille asia on näin.

Sekoilu johtuu siitä, että käytän pääasiassa Linuxia jolle uusin on edelleen 10.10.

Ensimmäisen kommentin kirjoitin Linux-pohjaisella N900:lla joka mainosti Operan etusivulla edelleen pelkkää 10.10 (koska sivusto tunnisti Linuxin) joka on Linuxille edelleen uusin virallinen versio.

Työkoneessani taas on Ubuntussa snapshot.opera.com:sta ladattu esi-esi-versio v10.51 Linuxille josta tiesin ettei siitä ole finaaliversiota (Linuxille).

Myöhemmin siirryin eräälle pöytäkoneelle jossa Opera tarjosi asennetun 10.10 windows-version tilalle uutta päivitystä 10.51 jonka jälkeen huomasin että Operan etusivulla tämä olisikin uusi finaaliversio. Välittömästi kävin korjaamassa digitoday-kommenttiani. Luulin että myös Linux olis saanut virallisen version 10.51, mutta näemmä se on tulossa vasta myöhemmin.

Hartsan
Huono 0
Toimittaja olis voinut kyllä mainita että toi aukko johon hyökätään koskee vain vanhempia versioita. Eli 6 ja 7 ie:tä. Oma vika jos noita käyttää.
taas näitä idiootti toimittajan uutisia
Huono 0
On jotenki hitaanlainen tämä uusi maailamn nopein selain oli pakko kommetoida IE8 kautta, kun ei sivu auenneut Operalla. On tainnut jotain mennä operan koodareilla pieleen???
Lalli
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.