Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Une faille grave pour Opera

auteur de l'article Jerome Saiz , dans la rubrique Menaces

Commentaires Commentaires fermés sur Une faille grave pour Opera

Une vulnérabilité découverte dans le navigateur Opera permettrait d’en prendre le contrôle à distance, grâce à un lien Internet malformé. Une version corrigée est déjà disponible.


Utilisateurs d’Opera, ne cliquez pas n’importe où ! La faille découverte dans les versions 7.11 à 7.20 du navigateur touche en effet la gestion des liens internet.Confronté a un lien mal écrit (pour les spécialistes, la faille est dans le traitement des tags HREF), le navigateur peut tout simplement laisser exécuter n’importe quel code sur le PC qui l’héberge.L’éditeur Opera Software a publié une version qui corrige ce problème.Mais sa communication pourrait être améliorée : annoncée il y a deux jour par la société AtStake, la faille n’apparaît nulle part dans les forums dédiés à la sécurité sur le site de l’éditeur. Hier, en réponse à une question d’utilisateur, un développeur senior y écrivait simplement que le bug ne provoque que le crash d’Opera, ce qu’il ne considère pas comme une faille de sécurité.Parle-t-il de la même chose ? AtStake, dont les alertes sont pourtant généralement crédibles, se serait-il trompé ?Dans le doute, et à défaut de pouvoir reproduire la faille nous même, mieux vaut mettre Opera à jour !


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.