Navigation
L'actualité informatique et multimédia
Deux failles dans Opera. Version 8.02 conseillée
Sandblad et Jakob Balle, deux chercheurs des laboratoires de sécu...
Sandblad et Jakob Balle, deux chercheurs des laboratoires de sécu...
Sandblad et Jakob Balle, deux chercheurs des laboratoires de sécurité Secunia, viennent de trouver une double vulnérabilité dans Opera. Forte heureusement, la mise à jour de sécurité est d'ores et déjà disponible.
La première des failles peut être exploitée pour forcer un usager à exécuter un fichier donné. Le bug a été déniché dans la boite de dialogue de téléchargement et permet donc une attaque par "spoofing" afin de leurrer l'utilisateur. Elle s'attache spécialement à l'entête "Content Disposition" qui peut du coup être piégée.
Elle exige que la police Arial Unicode MS" (ARIALUNI.TTF) soit installée sur la machine, ce qui est le cas sur la plupart des versions de Windows. La faille frappe la version 8.01 d'Opera et sans doute ses sœurs plus anciennes.
La seconde est de type Cross Site Scripting. Elle s'inscrit dans la manipulation (cliquer/déposer) des images ou des liens, manipulations qui reposent sur un "Uniform Resource Identifier" ou URI Javascript. La vulnérabilité a là encore été confirmée dans la versions 8.01 et les versions antérieures sont également susceptibles d'être affectées.
Les failles ont été classées modérément critiques par Secunia. La solution est donc simple ici : elle consistera à mettre son navigateur Opera à jour vers la version 8.02. Le tout se téléchargera depuis la page officiel de l'éditeur d'où l'on pourra consulter le changelog.
On notera au passage l'éditeur annonce une petite marche arrière. A savoir que cette version 8.02 finalisée n'intègre plus le protocole Bitorrent, comme sa préversion "technique" sortie le 7 juillet. Opera étudie encore si cette adjonction se fera ou non dans les prochaines versions. Toutefois, entre sécurité et fonctionnalité, le choix ne sera pas trop complexe à faire.
La première des failles peut être exploitée pour forcer un usager à exécuter un fichier donné. Le bug a été déniché dans la boite de dialogue de téléchargement et permet donc une attaque par "spoofing" afin de leurrer l'utilisateur. Elle s'attache spécialement à l'entête "Content Disposition" qui peut du coup être piégée.
Elle exige que la police Arial Unicode MS" (ARIALUNI.TTF) soit installée sur la machine, ce qui est le cas sur la plupart des versions de Windows. La faille frappe la version 8.01 d'Opera et sans doute ses sœurs plus anciennes.
La seconde est de type Cross Site Scripting. Elle s'inscrit dans la manipulation (cliquer/déposer) des images ou des liens, manipulations qui reposent sur un "Uniform Resource Identifier" ou URI Javascript. La vulnérabilité a là encore été confirmée dans la versions 8.01 et les versions antérieures sont également susceptibles d'être affectées.
Les failles ont été classées modérément critiques par Secunia. La solution est donc simple ici : elle consistera à mettre son navigateur Opera à jour vers la version 8.02. Le tout se téléchargera depuis la page officiel de l'éditeur d'où l'on pourra consulter le changelog.
On notera au passage l'éditeur annonce une petite marche arrière. A savoir que cette version 8.02 finalisée n'intègre plus le protocole Bitorrent, comme sa préversion "technique" sortie le 7 juillet. Opera étudie encore si cette adjonction se fera ou non dans les prochaines versions. Toutefois, entre sécurité et fonctionnalité, le choix ne sera pas trop complexe à faire.
Rédigée par le vendredi 29 juillet 2005 à 12h32 (4745 lectures)
Vista : ces vilaines applications qui désactivent Aero
Comment faire pour remettre Aero en marche ?...
Comment faire pour remettre Aero en marche ?...
Vista : maîtriser les raccourcis clavier de Windows Mail
Si vous avez Vista et que vous utilisez l'application...
Si vous avez Vista et que vous utilisez l'application...
© 2003 -2009 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.019 s - Top 100 - Bons plans partenaires
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
























