Компания Secunia обнаружила уязвимость в программе Opera

        В программе Opera найдена очередная уязвимость. Как сообщается в бюллетене безопасности датской компании Secunia, дыра теоретически обеспечивает возможность подмены содержимого диалогового окна загрузки файлов из Интернета.
        Используя сформированные особым образом заголовки "Content-Disposition" и "Content-Type", злоумышленник может фальсифицировать информацию о файле и вынудить жертву запустить вредоносную программу, замаскированную под безопасное приложение.
        Брешь, охарактеризованная как умеренно опасная, присутствует в браузере Opera версий 7.х. Впрочем, заплатка для дыры уже выпущена и доступна на веб-сайте производителя.

Новости партнеров

Выбор читателей