Vulnérabilités
Une faille grave pour Opera.
Par Jerome Saiz, le 22 oct 2003 à 11:00:00.
Une vulnérabilité découverte dans le navigateur Opera permettrait d'en prendre le contrôle à distance, grâce à un lien Internet malformé. Une version corrigée est déjà disponible.
Utilisateurs d'Opera, ne cliquez pas n'importe où ! La faille découverte dans les versions 7.11 à 7.20 du navigateur touche en effet la gestion des liens internet.
Confronté a un lien mal écrit (pour les spécialistes, la faille est dans le traitement des tags
HREF), le navigateur peut tout simplement laisser exécuter n'importe quel code sur le PC qui l'héberge.L'éditeur Opera Software a publié une version qui corrige ce problème.
Mais sa communication pourrait être améliorée : annoncée il y a deux jour par la société AtStake, la faille n'apparaît nulle part dans les forums dédiés à la sécurité sur le site de l'éditeur. Hier, en réponse à une question d'utilisateur, un développeur senior y écrivait simplement que le bug ne provoque que le crash d'Opera, ce qu'il ne considère pas comme une faille de sécurité.
Parle-t-il de la même chose ? AtStake, dont les alertes sont pourtant généralement crédibles, se serait-il trompé ?
Dans le doute, et à défaut de pouvoir reproduire la faille nous même, mieux vaut mettre Opera à jour !
Plus d'information
- L'alerte d'AtStake.
- Téléchargez Opera 7.21
Cartes blanches
Les dossiers
Les thématiques
espace partenaires
Livres Blancs
Guides
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.


Une phrase d'Eric Domage, d'IDC, interpelait récemment décideurs et acteurs du marché sur l'importance des coûts et le peu de ROI découlant des projets d'IAM. Bruno Vincent nuance voire réfute en partie, ces propos.
Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.