Opera patcht ernstige lekken in browser
08-01-2007,12:03 doorRedactie
De Noorse browserdwerg Opera heeft twee ernstige beveiligingslekken in haar browser gedicht waardoor een aanvaller het systeem kon overnemen. Het eerste probleem ontstond door het verwerken van JPEG bestanden. Via een kwaadaardig plaatje zou een aanvaller een heap-based bufferoverflow kunnen veroorzaken en willekeurige code uitvoeren.

Het tweede lek was aanwezig in de createSVGTransformFromMatrix() functie. Alle gebruikers wordt aangeraden te upgraden naar Opera 9.10.