usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • El virus "Storm" sigue manejando unas cifras sorprendentes de infecciones
  • Corregido 0-day que afecta a servidores DNS BIND 9
  • Denegación de servicio y contraseñas por defecto en dispositivos Cisco
  • RealNetworks publica actualización para RealPlayer
  • Ejecución de código a través del Finder de Mac OS X 10.x
  • Actualización de in.named para Sun Solaris 9
  • Localizan un nuevo virus informático que ataca desde las páginas web visitadas
  • Europa es el continente que hospeda más páginas de "phishing"
  • McAfee revela los datos de la “Operación Shady Rat”
  • Actualización obligatoria de MSN Messenger
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Opera 8.51 soluciona 2 vulnerabilidades críticas

Múltiples vulnerabilidades han sido reportadas en Opera, las cuáles pueden ser explotadas por atacantes remotos para comprometer el sistema del usuario. Una vulnerabilidad ha sido reportada en la versión de Macromedia Flash Player incluida en el navegador Opera, la cuál puede ser explotada por personas maliciosas para comprometer el sistema del usuario.

24 Nov 2005 | VS ANTIVIRUS
L

a información sobre esta vulnerabilidad, puede ser consultada en http://www.vsantivirus.com/vul-flash-051105.htm

Otra de las vulnerabilidades corregidas, fue reportada por Secunia Research. La misma se produce cuando Opera se ejecuta en un entorno Unix o Linux, y puede ser explotada por personas maliciosas para comprometer el sistema del usuario.

La vulnerabilidad es causada por un script de línea de comandos encerrados en caracteres "backticks" (`), utilizado para lanzar el interprete de comandos de Opera. Esto puede ser explotado para ejecutar comandos de forma arbitraria con solo convencer al usuario a seguir un enlace malicioso en una aplicación externa cuando se utiliza Opera como navegador por defecto (Ej: el cliente de correo Evolution en Red Hat Enterprise Linux 4).

Esta segunda vulnerabilidad solo puede ser explotada en entornos Unix/Linux.


Productos afectados:

- Opera Web Browser 8.50 y anteriores


Solución:

Actualizarse a la versión 8.51 desde el siguiente enlace:

http://www.opera.com/download/


Referencias:

Opera 8.51 for Windows Changelog
http://www.opera.com/docs/changelogs/windows/851

Opera Macromedia Flash Player SWF Arbitrary Code Execution 
http://secunia.com/advisories/17437/

Opera Command Line URL Shell Command Injection
http://secunia.com/advisories/16907/

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?