Russian Boston Home
Руссике артисты на Американской сцене Русские концерты на Американской сцене
SpyLOG   Новости    События    Yellow Pages    Объявления    TV/Video    Форум    Чат    Dating    Фотки 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

Серьезная уязвимость в KDE и браузере Opera
11:26AM Wednesday, May 19, 2004
Серьезная уязвимость в KDE и браузере Opera

19 мая 2004 года, 11:26 ; текст: Владимир Парамонов

Компания iDefense, специализирующаяся на вопросах компьютерной безопасности, сообщила об обнаружении серьезной уязвимости в "самом быстром на Земле" браузере Opera (версии 7.23 и некоторых более ранних) для операционных систем Windows, Mac OS и Linux.

Проблема связана с неправильной обработкой строк, содержащих URL для протоколов telnet, rlogin, ssh и mailto. Дело в том, что браузер Opera не проверяет такие ссылки на предмет наличия в их начале символа "-", посредством которого злоумышленники могут передать на компьютер-жертву параметры запуска команд. В результате, хакеры, воспользовавшись данной дырой, получают возможность без проблем создать на удаленной машине произвольные файлы или уничтожить какие-либо данные. Для этого необходимо лишь, чтобы пользователь щелкнул по составленной определенным образом ссылке. Например, последовательность "telnet://-fFileName" приводит к созданию или перезаписи файла с именем FileName в директории браузера Opera. Тогда как при помощи URL "telnet://-nFilename" можно уничтожить файл в домашнем каталоге пользователя. Ошибка устранена в Opera версии 7.5, которую можно загрузить отсюда.

Примечательно, что аналогичная уязвимость была найдена и в популярном менеджере рабочего стола для Unix-совместимых операционных систем KDE. Причем ошибка содержится во всех без исключения версиях KDE вплоть до 3.2.2. Впрочем, патчи для дыр уже выпущены, и разработчики предлагают всем пользователям вышеуказанных пакетов загрузить их с этой страницы.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Systemax TourBook 5127 - первый ноутбук на процессоре Dothan
  • VAIO A - еще одна новинка от Sony
  • Alienware выпустит компьютер с двумя графическими картами
  • Поступил в продажу Pentium M для беспроводного интернета
  • AMD представит ''сына'' Duron
  • В Японии представлен самый маленький бизнес-телефон
  • В неделю выпускается миллион Pentium 4

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

Сервер эконом-класса Primergy Econel 40 от Fujitsu Siemens

DVD-проигрыватели Polar модельного ряда 2004 года

Новый закон РФ об авторском праве принят в третьем чтении

Google вынашивает тайные планы

IBM открыла европейский центр вычислений по требованию

Орбиту МКС подняли на четыре километра


Портативный видеоплеер DMTech DM-AV10

Очередной альтернативный офисный пакет

Lite-On IT начала продажи 12-скоростного DVD-рекордера

Ноутбук Twinhead Efio! 14A на платформе AMD

Переносная рабочая станция от компании PSC

DVD-проигрыватель Denon AVR-550SD

Новая версия Linux-дистрибутива Fedora

Американская семья угрожает Google

Троян Bobax превращает компьютер в прокси-сервер

Yahoo завершила разработку антиспамовой технологии DomainKeys

Планшетные сканеры Epson GT-F550 и GT-F500

Cisco и ФБР ведут расследование утечки исходников

Цифровые фотоаппараты Sanyo DSC-S3 (S) и DSC-S4 (S)

В "календарь" истории Земли добавлен новый период

"Вобис" начинает продажи КПК Palmax z710


Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
  Рейтинг@Mail.ru Russian America Top © 2025 RussianAMERICA Holding
All Rights Reserved • Contact