De Noorse browserdwerg Opera heeft twee ernstige beveiligingslekken in haar software gedicht waardoor een aanvaller het systeem kan overnemen. Het eerste probleem doet zich voor als de gebruiker Opera heeft ingesteld om een externe nieuwsgroep of e-mail applicatie te gebruiken. Een website kan ervoor zorgen dat Opera die applicatie op een verkeerde manier start, waardoor de aanvaller willekeurige code kan uitvoeren.
Het tweede lek laat kwaadaardige scripts de "same-origin policy" omzeilen, zodat die op elke willekeurige website kunnen worden uitgevoerd. Beide kwetsbaarheden zijn aanwezig in alle versies tot 9.24. Alle gebruikers wordt dan ook opgeroepen te upgraden naar versie 9.24. Opera heeft op dit moment een marktaandeel van 1,5%.
Deze posting is gelocked. Reageren is niet meer mogelijk.