CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: Der Wochenrückblick in Bildern
ANZEIGE
 

Opera 9.27 schließt zwei kritische Sicherheitslücken

Stefan Beiersmann
|
03.04.08, 18:15 Uhr
Fehler ermöglichen Ausführung beliebigen Schadcodes

Opera hat heute Version 9.27 seines gleichnamigen Freeware-Browsers veröffentlicht, mit der zwei Sicherheitslücken geschlossen werden. Nach Angaben von Secunia ermöglichen die als sehr kritisch eingestuften Schwachstellen die Ausführung von beliebigem Schadcode.

Der erste Fehler tritt im Zusammenhang mit der Speicherung von Newsfeeds unter Opera auf. "Ein Feed kann durch ein Script so manipuliert werden, dass Opera durch einen fehlerhaften Speicherzugriff abstürzt", heißt es in einer Sicherheitsmeldung von Opera.

Die zweite Schwachstelle basiert auf einer fehlerhaften Verarbeitung von HTML-Canvas-Elementen. Durch Manipulationen beim Rendern von Bildern könne ein Skript einen Absturz von Opera bewirken, erklärt Opera in einem zweiten Advisory. Der Absturz soll unter bestimmten Umständen einen Speicherfehler verursachen, der dann zum Einschleusen von Schadcode genutzt werden kann.

Opera nannte den polnischen Sicherheitsforscher Michal Zalewski als Entdecker der beiden Sicherheitslücken, die laut Secunia alle Versionen des Browsers vor 9.27 betreffen. Den Patch stellt das Unternehmen über seine Website oder die Updatefunktion des Browsers bereit.

tags iconTags: opera
Fanden Sie diesen Artikel nützlich?
ANZEIGE

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei

  • Digg
  • Del.icio.us
  • Webnews
 
ANZEIGE
  • News
  • Artikel
  • Videos
  • Bilder
Lesermeinungen in News »

19. März 2010, 19:11 Uhr
das ...

... hört sich zumindest nach einem etwas anderen Ansatz als TwiFaceBuzz an, ist mehr » mehr...

zu Apple arbeitet an Social-Networking-Dienst "iGroups"

19. März 2010, 18:00 Uhr
Vorraussichtlich aus China?

"Google zieht sich am 10. April voraussichtlich aus China zurück." Aha? Da wir ja » mehr...

zu Google zieht sich voraussichtlich am 10. April aus China zurück

19. März 2010, 16:31 Uhr
Wegelagerei

Wenn die Telekom für sowas mehr Kohle von den Anbietern haben will so müsste im Umkehrschluß » mehr...

zu Bericht: Telekom will Geld von Anbietern datenintensiver Webdienste

Top-Themen bei ZDNet

Android gegen WM 6.5: Welches OS wird gewinnen?

Windows Mobile ist seit vielen Jahren im Markt etabliert. Doch Android schickt sich an, Microsoft Marktanteile... » mehr

Google Chrome: nützliche Add-ons und Alternativen

Zahlreiche Erweiterungen erhöhen die Funktionalität von Chrome. Mit einem Tool lässt sich der Datensammelleidenschaft... » mehr

ACTA-Abkommen: lückenlose Überwachung im Internet

In geheimen Beratungen haben 39 Staaten das ACTA-Abkommen verhandelt. Jetzt kommen die Details ans Licht.... » mehr