A Propos 

Espace membres

Devenez membre !

Vulnérabilités

imprimer

Une faille grave pour Opera.

Par Jerome Saiz, le 22 oct 2003 à 11:00:00.

Une vulnérabilité découverte dans le navigateur Opera permettrait d'en prendre le contrôle à distance, grâce à un lien Internet malformé. Une version corrigée est déjà disponible.


Utilisateurs d'Opera, ne cliquez pas n'importe où ! La faille découverte dans les versions 7.11 à 7.20 du navigateur touche en effet la gestion des liens internet.
Confronté a un lien mal écrit (pour les spécialistes, la faille est dans le traitement des tags HREF), le navigateur peut tout simplement laisser exécuter n'importe quel code sur le PC qui l'héberge.
L'éditeur Opera Software a publié une version qui corrige ce problème.

Mais sa communication pourrait être améliorée : annoncée il y a deux jour par la société AtStake, la faille n'apparaît nulle part dans les forums dédiés à la sécurité sur le site de l'éditeur. Hier, en réponse à une question d'utilisateur, un développeur senior y écrivait simplement que le bug ne provoque que le crash d'Opera, ce qu'il ne considère pas comme une faille de sécurité.
Parle-t-il de la même chose ? AtStake, dont les alertes sont pourtant généralement crédibles, se serait-il trompé ?
Dans le doute, et à défaut de pouvoir reproduire la faille nous même, mieux vaut mettre Opera à jour !

Plus d'information

Merci à Aurélien Cabezon, d'isecurelabs.com, pour l'info !

Cartes blanches

espace partenaires

Livres Blancs

Guides

Le Guide Sécurité Tarsus 2009
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.