image

Ernstig JPEG lek in Opera 8 ontdekt

vrijdag 23 juni 2006, 13:50 door Redactie, 8 reacties

Een security onderzoeker heeft een lek in Opera ontdekt dat door een aanvaller misbruikt kan worden om een kwetsbaar systeem over te nemen. Het lek wordt veroorzaakt door een integer overflow die ontstaat tijdens het verwerken van JPEG afbeeldingen. Het openen van een speciaal gemaakte JPEG afbeelding kan leiden tot een buffer overflow waarna de aanvaller willekeurige code kan uitvoeren.

Het lek is aanwezig in versie 8.54, hoewel oudere versies waarschijnlijk ook kwetsbaar zijn. Opera gebruikers wordt aangeraden om te upgraden naar Opera 9, de nieuwste versie van de Noorse browser die eerder deze week verscheen. Amper een dag na de release werd er in ook in deze versie een Denial of Service lek aangetroffen.

Reacties (8)
23-06-2006, 14:24 door Anoniem
Ik denk dat ik maar overstap naar Lynx. IE, Firefox, Mozilla, Opera...allemaal
slechte browsers.
23-06-2006, 15:07 door Anoniem
Gelukkig worden de meeste fouten gevonden van non-microsoft software in
OUDE versies... in tegenstelling tot.
23-06-2006, 15:23 door Anoniem
Door Anoniem
Ik denk dat ik maar overstap naar Lynx. IE, Firefox,
Mozilla, Opera...allemaal
slechte browsers.

En dan ook vor de rest maar Flinstones technologie gaan
gebruiken? Het leven wat zoveel beter toen we nog met
vuistbijlen rondliepen :-)
23-06-2006, 18:12 door Anoniem
Door Anoniem
Gelukkig worden de meeste fouten gevonden van non-microsoft software
in
OUDE versies... in tegenstelling tot.
gelukkig zegt ie, is dat zo'n belangrijk argument in je anti ms
gedachtengoed dan?
23-06-2006, 18:38 door Anoniem
Door Anoniem
Door Anoniem
Ik denk dat ik maar overstap naar Lynx. IE, Firefox,
Mozilla, Opera...allemaal
slechte browsers.

En dan ook vor de rest maar Flinstones technologie gaan
gebruiken? Het leven wat zoveel beter toen we nog met
vuistbijlen rondliepen :-)

Ze hadden toen iig nog geen software, alleen maar hardware.

Maar het gaat er niet om of er fouten gevonden worden. Het
gaat er om hoe ze gevonden worden (maker, security bedrijf,
hacker, bejaarde, ...) en hoe daar mee omgegaan wordt
(oplossen, ontkennen, drijgen met aanklachten, bedankje voor
het melden, ...).
23-06-2006, 18:49 door Anoniem
Is dat niet dat lek met die afbeelding van 1 miljoen bij 1
miljoen pixels?
Die werkt namelijk ook nog in IE, en het is erg simpel te
misbruiken:

<img src="[link naar een willekeurige afbeelding]"
height="999999" width="999999" />
24-06-2006, 05:02 door Anoniem
Lynx is een goede browser, maar zelf heb ik hem sinds de
opkomst van grafische websites toch maar vervangen door
opera. Werd een moe van de ascii pr0n :P

Bevalt goed :)
26-06-2006, 00:34 door Anoniem
overal zitten fouten in, overstappen op basis van een foutje
is gewoon niet logisch.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.