Разделы

Безопасность Цифровизация Бизнес-приложения

В Opera обнаружена "дыра"

В браузере Opera обнаружена уязвимость, которая позволяет удаленному пользователю загружать произвольные файлы на целевую систему.

Уязвимость существует из-за ошибки при обработке расширенных ASCII-кодов в диалоговом окне загрузки. Злоумышленник может послать специально сформированный заголовок Content-Disposition HTTP и подменить расширение загружаемого файла. Удачная эксплуатация требует установленного на системе жертвы шрифта Arial Unicode MS (Arialuni.ttf).

Уязвима программа Opera 8.01, «дыре» присвоен рейтинг опасности «низкая». Для решения проблемы установите последнюю версию с сайта производителя, сообщил Securitylab.



37-я международная выставка информационных и коммуникационных технологий Связь-2025 37-я международная выставка информационных и коммуникационных технологий Связь-2025

erid: 2W5zFHRYEHv

Рекламодатель: АКЦИОНЕРНОЕ ОБЩЕСТВО «ЭКСПОЦЕНТР»

ИНН/ОГРН: 7718033809/1027700167153