neprihlásený Streda, 5. februára 2025, dnes má meniny Agáta
Opera 9.21 opravuje závažnú chybu v torrentoch

DSL.sk, 23.5.2007


Spoločnosť Opera Software vydala tento týždeň bezpečnostnú aktualizáciu 9.21, ktorá opravuje najmä závažnú bezpečnostnú chybu v spracovaní torrent súborov.

Chyba umožňuje spustenie útočníkom zvoleného kódu a získanie kontroly nad PC pri podvrhnutí špeciálne upraveného torrent súboru, ktoré v absolútnej väčšine prípadov pochádzajú z neoveriteľných potenciálne nedôveryhodných zdrojov na Internete.

Chybu je možné zneužiť ak užívateľ klikne pravým tlačidlom na myši na torrent v zozname súborov v download manažéri, kedy prichádza k parsovaniu časti torrent súboru, ktorá sa pri pridaní torrentu neparsuje.

Kontextové menu po kliknutí pravým tlačidlom sa tu využíva napríklad na zastavenie sťahovania a vymazanie torrentu, tieto akcie je ale možné uskutočniť aj z lišty nástrojov alebo klávesovými skratkami. Kontextové menu preto nutne nevyužíva každý užívateľ sťahujúci súbory pomocou BitTorrentu v Opere.

Chybu nie je možné zneužiť iba otvorením torrent súboru v Opere.

Zraniteľnosť na nachádza vo všetkých verziách s podporou sťahovania BitTorrentom po verziu 9.20. Okrem jej opravy má byť nová verzia celkovo stabilnejšia pri sťahovaní torrentov. Opravená bola aj podpora WMP pluginu určeného originálne pre Firefox a niekoľko chýb súvisiacich so spracovaním JavaScriptu.

Novú verziu je možné sťahovať z tejto stránky.


      Zdieľaj na Twitteri



Najnovšie články:

V Česku spustili ďalšie dva celoštátne multiplexy digitálneho rádia
Problém s predajom používaných HDD od Seagate sa má týkať aj Česka, Alzy sa nemá týkať
Existujúci zákazníci O2 môžu prejsť na eSIM jednoducho cez aplikáciu
Nová verzia systému pre routery OpenWrt 24.10 dokončená
FreeBSD začalo zlepšovať podporu notebookov
Známy výrobca avizuje pokračujúcu výrobu Blu-ray a ďalších optických médií
Nginx v Česku predbehol Apache
Let’s Encrypt pripravuje 6-dňové certifikáty, prestane posielať upozornenia na exspiráciu
Počet elektromobilov na Slovensku prekročil 15-tisíc
Civilization VII s významnejšími zmenami príde budúci týždeň


Diskusia:
                               
 

este dobre ze nepouzivam toho klienta v opere ale utorrent.
inac operu pouzivam stale a je podla mna najlepsia.
firefox moc nemusim,ale pripominam ze je to moj subejktivny nazor
http://s4.bitefight.cz/c.php?uid=18041

Odpovedať Známka: -7.1 Hodnotiť:
 

poviem vam rebricek najhorsieho softwaru: 1.Opera 2.Windows a uz nic horsie neexistuje
Odpovedať Známka: 0.0 Hodnotiť:
 

ty si asi spadol z rebrika, heh :o)
Odpovedať Známka: 6.7 Hodnotiť:
 

aneb jak teenageri na sebe upozornujou
Odpovedať Známka: -8.9 Hodnotiť:
 

prosim ta ty si kde zohnal taku kvalitnu travu ze tak trepes. Aj mne zozen:D

Odpovedať Známka: 5.7 Hodnotiť:
 

poviem vam rebricek najhorsieho softwaru:
1. mozog mikosuo
.
.
.
.
.
.
2.Windows
.... atd
Odpovedať Známka: -8.9 Hodnotiť:
 

No existuje, napriklad ty!
Odpovedať Známka: 0.0 Hodnotiť:
 

Mňa by len zaujímalo, prečo máte tu na DSL.sk ešte stále Operu 9.10 ako najhorúcejšiu novinku medzi updates. ?
Odpovedať Známka: -6.7 Hodnotiť:
 

Tak isto ako TB :) uz je davno 2.0.0.1

Odpovedať Známka: -8.1 Hodnotiť:
 

tak tak, uz hodne davno to nebolo aktualizovane. stoji za uvahu, ci ma zmysel, aby to tu bolo, ked sa o to nema kto starat. podobne ako vysledky merani :P
(samozrejme, ze by som bol radsej, keby to bolo, ale pekne aktualizovane)
Odpovedať Známka: 0.0 Hodnotiť:
 

jedine Opera
Odpovedať Známka: -0.8 Hodnotiť:
 

akoze cez Operu mi tahalo 8KB\s a ked som ten isty torrnet pustil v BitComet-e tak mi to slo 120KB\s taze asi taka kvalita je toho Opera torrentu
Odpovedať Známka: 5.7 Hodnotiť:
 

Mozno je problem medzi klavesnicou a stolickou, pre menej chapavych som chcel povedat ze je to kokot!
Odpovedať Známka: -6.7 Hodnotiť:

Pridať komentár