Opera 10.01 schließt drei Sicherheitslücken

Opera hat seinen gleichnamigen Browser auf Version 10.01 aktualisiert. Das Update schließt drei Sicherheitslücken, von denen Opera eine als kritisch eingestuft hat. Ein Angreifer kann sie ausnutzen, indem er über einen manipulierten Domain-Namen einen Speicherfehler und damit einen Absturz des Browsers verursacht, um anschließend beliebigen Schadcode einzuschleusen und auszuführen.

Die anderen beiden Lücken bezeichnet Opera als „weniger kritisch“. So wurde eine Schwachstelle beseitigt, die die Ausführung von Skripten im Feed-Reader von Opera ermöglicht, wodurch ein Hacker Feeds abonnieren oder lesen kann. Darüber hinaus haben die Entwickler eine Spoofing-Lücke in Web Fonts geschlossen.

Opera 10.01 verbessert dem offiziellen Changelog zufolge auch die Stabilität des Browsers. Die neue Version behebt Probleme mit Opera Turbo, Speed Dial sowie den Dialogen für „Öffnen“ und „Speichern“. Der Startvorgang des Browsers wurde ebenfalls verbessert, beispielsweise nach einem Neustart des Rechners oder der Rückkehr aus dem Standby.

Das Update steht für Windows, Mac OS X und Linux zur Verfügung. Opera rät allen Nutzern, auf Version 10.01 umzusteigen.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

3 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

3 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

3 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

4 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

4 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

4 Tagen ago