Autor Tema: Opera puede permitir ataques "cross-site scripting"  (Leído 2063 veces)

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Opera puede permitir ataques "cross-site scripting"
« en: 06 de Agosto de 2004, 07:30:17 pm »
Opera puede permitir ataques "cross-site scripting"

GreyMagic Software de Israel, informa de una vulnerabilidad en Opera, el popular navegador de Internet, que puede permitir a un sitio malintencionado robar información sensitiva del equipo del usuario afectado, y realizar ataques del tipo "cross-site scripting".
Esta vulnerabilidad es causada por un acceso de escritura universal habilitado en el objeto "location". Esto puede ser explotado con el uso de un simple IFRAME, que apunte a una página Web, e inyectando código malicioso en la ventana del navegador. Un código de demostración está disponible, aunque el mismo no puede ser fácilmente utilizado (el código debe ser insertado en un momento preciso).
El fallo permite que un sitio web construido maliciosamente, pueda eludir las restricciones para ejecutar scripts (archivos de comandos), en ventanas pertenecientes a diferentes dominios (cross-site scripting). Esto es válido para cualquier sitio web o para un archivo local.
Son vulnerables las versiones 7.53 y anteriores de Opera.
La última versión (7.54), corrige este fallo, por lo que se recomienda su inmediata instalación.
Descarga:
http://www.opera.com/download/
Publicado en: http://www.vsantivirus.com/vul-opera-location.htm

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License