usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Denegación de servicio a través de IPv6 en Solaris 10 y OpenSolaris
  • Los 10 virus más detectados en junio
  • Solucionadas tres vulnerabilidades en Asterisk
  • Los ciberdelincuentes comienzan a usar los eventos de Facebook con fines maliciosos
  • Herramientas gratuitas de Microsoft para detectar Sniffers
  • Microsoft advierte de correos fraudulentos sobre la crisis
  • Actualización de seguridad para Java
  • Zafi-B lideró en agosto la lista virus informáticos más extendidos en el mundo
  • Descubriendo la papelera en Wordpress 2.9
  • Microsoft publica cuatro nuevos parches
Más noticias
En el foro
  • Infografía: antivirus y seguridad
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Virus Conficker "jwgkvsq.vmx"
Ir al foro de Seguridad
navegadores

Opera 11.62 soluciona varios problemas de seguridad

El navegador Opera ha publicado su última versión 11.62 que soluciona ocho vulnerabilidades presentes en todas las versiones anteriores para las plataformas Windows, Linux/Unix y Mac.

30 Mar 2012 | HISPASEC.COM
L

a mayoría de los fallos han sido considerados de nivel medio-bajo y relacionados con revelación de información sensible o falta de políticas de seguridad al acceder a ciertos ficheros. Solo dos casos facilitarían en cierta manera la ejecución remota de código, de las que el investigador de vulnerabilidades Jordi Chancel (@J_Chancel) ha publicado vídeos mostrando su posible efectividad.

Un resumen de las vulnerabilidades solucionadas son:

  • Vulnerabilidad de tipo local e impacto bajo (4.6 sobre 10 de CVSS) que permitiría modificar ficheros de manera arbitraria a través del uso de enlaces simbólicos, cuando se realiza la impresión de una página mediante determinados frameworks de impresión en Linux (CVE-2012-1931).

  • Relacionada con la anterior, existía otra vulnerabilidad de tipo local e impacto bajo (4.6) que permitiría obtener información sensible a través del acceso a ficheros temporales creados durante la impresión con un insuficiente nivel de permisos en Linux (CVE-2012-1930).

  • Revelación de información sensible (campo dirección y contenido de los diálogos de seguridad) con un impacto medio (6.4), a través de websites con estilos especialmente manipulados. Afecta sólo a la versión para Mac OS X (CVE-2012-1929).

  • Revelación de información (campo dirección) con un impacto medio (6.4), a través de websites especialmente manipulados que fuercen la recarga de página y redirección a un sitio web diferente al visitado. Afecta a todas las versiones (CVE-2012-1928).

  • Revelación de información (campo dirección) con un impacto medio (6.4), a través de páginas web especialmente manipuladas que fuercen un cuadro de diálogo asociado a un website diferente al visitado. Afecta a todas las versiones (CVE-2012-1927).

  • Revelación de información (historial de estado) con un impacto medio (5.0), a través de websites especialmente manipulados que utilicen las funciones 'history.pushState' y 'history.replaceState' en conjunción con el uso de cross-domain frames, saltándose las políticas de seguridad del navegador (CVE-2012-1926).

  • Debido a una incorrecta gestión de la posición de los cuadro de diálogo, se lograría engañar al usuario haciéndolo creer que está descargando contenido oficial (como el cuadro de diálogo Opera Update por ejemplo), a través de sitios web especialmente manipulados (CVE-2012-1925), con un impacto medio (6.8).

    Se puede comprobar el efecto de esta vulnerabilidad en el vídeo:

    http://www.youtube.com/watch?feature=player_embedded&v=PTMWeh9a5JA

  • Y finalmente una modificación de la anterior, debido a la incorrecta gestión del tamaño en el cuadro de diálogo de descarga, se lograría engañar esta vez al usuario para descargar y ejecutar código, a través de páginas web especialmente manipuladas (CVE-2012-1924), con un impacto medio (6.8).

    Se puede comprobar el efecto de esta vulnerabilidad en el vídeo:

    http://www.youtube.com/watch?feature=player_embedded&v=79FZb4fBc9g

Más información:

[Opera Knowledge Base N°1010] Opera 11.XX High Remote Code Execution http://www.alternativ-testing.fr/blog/index.php?post/2012/Opera-11.XX-0day-High-Remote-Code-Execution

[Opera Knowledge Base N°1011] Opera 11.61 Critical Remote Code Execution http://www.alternativ-testing.fr/blog/index.php?post/2012/%5B0day%5D-Opera-11.61-Critical-Remote-Code-Execution

Opera 11.62 for Windows changelog http://www.opera.com/docs/changelogs/windows/1162/

Tags: navegadores, opera, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 20 May 2012, 20:58
Kanokwan Germany

Opera version: 9.00 BetaBuild: 8367Platform: Win32System: Windows XPHW: AMD Athlon 3200+ 2.2GHz; 1Gb RAMПри появлении FTFок они просто белые, потом появляются и все работает нормально.

Editar | Borrar | #2 | 22 May 2012, 10:42
Anis Romania

يناير 7, 2009 دي هي حزمة الخمسة ميجابايت مقابل جنيه واحد في اليوم الواحد والميجا الزيادة بخمسة جنيهات policy has been cneaghd.. its first 3 Mega by 1 LE, then each 1 Mega with extra 1 LE.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?
  • Svenson
  • Curso Inglés intensivo
  • Aprendemás
  • Médicos Sin Fronteras