image

Waarschuwing voor security lek in Opera

maandag 15 december 2003, 10:02 door Redactie, 1 reacties

Er is een security lek in Opera ontdekt dat door kwaadaardige personen misbruikt kan worden om willekeurige bestanden op het systeem van de gebruiker te deleten. Het lek wordt veroorzaakt door een input validiatie error die ontstaat tijdens het maken van een tijdelijk bestand wanneer er een download dialoog venster wordt weergegeven. De naam van het tijdelijk bestand is gebaseerd op die van het gedownloade bestand, maar door "inadequate sanitation" van bepaalde karakter sequences is het mogelijk om een "directory traversal" aanval uit te voeren en zo uit de tijdelijke folder te komen. Alle 7.xx versies voor versie 7.23 zijn kwetsbaar. Er wordt dan ook aangeraden om te upgraden naar versie 7.23. Meer informatie is in de originele advisory te vinden.

Reacties (1)
15-12-2003, 11:04 door Anoniem
Oud nieuws eigenlijk, draait alweer een weekje of 2 Opera 7.23.
Toch zullen er weer zat mensen zijn die niet upgraden :|
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.