neprihlásený Nedeľa, 27. apríla 2025, dnes má meniny Jaroslav
Opera 9.21 opravuje závažnú chybu v torrentoch

DSL.sk, 23.5.2007


Spoločnosť Opera Software vydala tento týždeň bezpečnostnú aktualizáciu 9.21, ktorá opravuje najmä závažnú bezpečnostnú chybu v spracovaní torrent súborov.

Chyba umožňuje spustenie útočníkom zvoleného kódu a získanie kontroly nad PC pri podvrhnutí špeciálne upraveného torrent súboru, ktoré v absolútnej väčšine prípadov pochádzajú z neoveriteľných potenciálne nedôveryhodných zdrojov na Internete.

Chybu je možné zneužiť ak užívateľ klikne pravým tlačidlom na myši na torrent v zozname súborov v download manažéri, kedy prichádza k parsovaniu časti torrent súboru, ktorá sa pri pridaní torrentu neparsuje.

Kontextové menu po kliknutí pravým tlačidlom sa tu využíva napríklad na zastavenie sťahovania a vymazanie torrentu, tieto akcie je ale možné uskutočniť aj z lišty nástrojov alebo klávesovými skratkami. Kontextové menu preto nutne nevyužíva každý užívateľ sťahujúci súbory pomocou BitTorrentu v Opere.

Chybu nie je možné zneužiť iba otvorením torrent súboru v Opere.

Zraniteľnosť na nachádza vo všetkých verziách s podporou sťahovania BitTorrentom po verziu 9.20. Okrem jej opravy má byť nová verzia celkovo stabilnejšia pri sťahovaní torrentov. Opravená bola aj podpora WMP pluginu určeného originálne pre Firefox a niekoľko chýb súvisiacich so spracovaním JavaScriptu.

Novú verziu je možné sťahovať z tejto stránky.


      Zdieľaj na Twitteri



Najnovšie články:

Android 16 umožní zapnúť lepšiu ochranu pred útokmi, zamknutý smartfón vypne USB
Ďalšia významná streamovacia služba začala bojovať proti zdieľaniu účtov
Linux zrejme odstráni podporu pre 486-ky
Android 15 bol po viac ako polroku iba na 4.5% zariadení
USA vyšetrujú TP-Link, či nepredáva routery príliš lacno
Hubblov vesmírny teleskop má 35 rokov
Smartfóny v EÚ musia byť od júna trvácnejšie, vydržať pády a mať trvácnejšiu batériu
Amazon má meškať s výrobou Kuiper satelitov pre službu internetového pripojenia
Vydaná prvá aktualizácia nového OS pre routery OpenWrt 24.10
Intel údajne prepustí ďalších 20% zamestnancov


Diskusia:
                               
 

este dobre ze nepouzivam toho klienta v opere ale utorrent.
inac operu pouzivam stale a je podla mna najlepsia.
firefox moc nemusim,ale pripominam ze je to moj subejktivny nazor
http://s4.bitefight.cz/c.php?uid=18041

Odpovedať Známka: -7.1 Hodnotiť:
 

poviem vam rebricek najhorsieho softwaru: 1.Opera 2.Windows a uz nic horsie neexistuje
Odpovedať Známka: 0.0 Hodnotiť:
 

ty si asi spadol z rebrika, heh :o)
Odpovedať Známka: 6.7 Hodnotiť:
 

aneb jak teenageri na sebe upozornujou
Odpovedať Známka: -8.9 Hodnotiť:
 

prosim ta ty si kde zohnal taku kvalitnu travu ze tak trepes. Aj mne zozen:D

Odpovedať Známka: 5.7 Hodnotiť:
 

poviem vam rebricek najhorsieho softwaru:
1. mozog mikosuo
.
.
.
.
.
.
2.Windows
.... atd
Odpovedať Známka: -8.9 Hodnotiť:
 

No existuje, napriklad ty!
Odpovedať Známka: 0.0 Hodnotiť:
 

Mňa by len zaujímalo, prečo máte tu na DSL.sk ešte stále Operu 9.10 ako najhorúcejšiu novinku medzi updates. ?
Odpovedať Známka: -6.7 Hodnotiť:
 

Tak isto ako TB :) uz je davno 2.0.0.1

Odpovedať Známka: -8.1 Hodnotiť:
 

tak tak, uz hodne davno to nebolo aktualizovane. stoji za uvahu, ci ma zmysel, aby to tu bolo, ked sa o to nema kto starat. podobne ako vysledky merani :P
(samozrejme, ze by som bol radsej, keby to bolo, ale pekne aktualizovane)
Odpovedať Známka: 0.0 Hodnotiť:
 

jedine Opera
Odpovedať Známka: -0.8 Hodnotiť:
 

akoze cez Operu mi tahalo 8KB\s a ked som ten isty torrnet pustil v BitComet-e tak mi to slo 120KB\s taze asi taka kvalita je toho Opera torrentu
Odpovedať Známka: 5.7 Hodnotiť:
 

Mozno je problem medzi klavesnicou a stolickou, pre menej chapavych som chcel povedat ze je to kokot!
Odpovedať Známka: -6.7 Hodnotiť:

Pridať komentár