The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление web-браузера Opera 11.52 с устранением опасной уязвимости

19.10.2011 21:03

Доступен корректирующий релиз web-браузера Opera 11.52 в котором устранена уязвимость, позволяющая организовать выполнение кода при открытии специально оформленного SVG-изображения. Примечательно, что уязвимость была исправлена после обнаружения в сети работающего эксплоита.

Кроме уязвимости, в новой версии также исправлено несколько ошибок:

  • Устранена проблема с установкой Opera в Ubuntu 11.10;
  • Устранен крах при загрузке через BitTorrent;
  • Устранено зависание при изменении громкости в HTML5-плеере YouTube;
  • Устранена неэксплуатируемая проблема безопасности, позволяющая осуществить подстановку произвольной разметки на страницу ошибки в X-Frame-Options.

  1. Главная ссылка к новости (http://my.opera.com/desktoptea...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/32083-opera
Ключевые слова: opera, security, web
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (9) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 21:26, 19/10/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Всё-таки SVG — достойная замена флэша. По крайней мере для Оперы.
     
     
  • 2.3, eugenyn (ok), 23:59, 19/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Формату SVG - 10 лет. Плагин для веб-броузера для показа SVG существовал еще в те времена, когда технология Flash был в руках Macromedia, а не Adobe. За все это время SVG как был уделом маргиналов и использовался очень редко, так все это остается и по сей день.
     
     
  • 3.10, Аноним (-), 03:31, 20/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Формату SVG - 10 лет. Плагин для веб-броузера для показа SVG существовал
    > еще в те времена, когда технология Flash был в руках Macromedia,
    > а не Adobe. За все это время SVG как был уделом
    > маргиналов и использовался очень редко, так все это остается и по
    > сей день.

    Flash на два(?) года старше, а так и остался дырявой поделкой.
    От него пора избавлятся. Что сейчас и происходит.

     
     
  • 4.12, eugenyn (ok), 04:43, 20/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Подтема была - что заменой будет SVG. Что не соответствует действительности. Вообще современный Flash - это урезанная версия Java. А что такое SVG? - Описание координат линий и дуг, оформленное в XML. Корректно ли сравнивать XML и Java? Корректно ли сравнивать HTML/XHTML/XML/SVG с любым языком программирования, пускай, например, это будет С?

    Кстати, Flash-ролик выполняется в среде виртуальной машины. Так же как и Java-код. И так же как и JavaScript-код в современных браузерах. Список можно продолжать.

     
     
  • 5.17, Аноним (-), 10:51, 20/10/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Мне кажется, речь шла о дырявости.
     
  • 5.18, Аноним (-), 15:37, 20/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Вообще современный Flash - это урезанная версия Java.

    Профессионалы на марше.

     
     
  • 6.20, eugenyn (ok), 00:30, 21/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    А что не так? Я имею в виду технологию "Flash", в состав которой входит встроенный язык программирования ActionScript в его нынешней версии 3, которая и напоминает урезанную версию Java.

    Если оно у вас скоррелировалось на Flash IDE или такую сущность как "Flash-баннер", или сущность "MMORPG с клиентом на флеше", которую вы пытались коррелировать на сравнение с ЯП Java, то ваша корреляция не самая верная.

     
  • 5.21, anonymous vulgaris (?), 22:43, 21/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >А что такое SVG? - Описание координат линий и дуг, оформленное в XML.

    Если бы так

    http://www.w3.org/TR/SVG/script.html

     
     
  • 6.22, eugenyn (ok), 01:22, 22/10/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >>А что такое SVG? - Описание координат линий и дуг, оформленное в XML.
    > Если бы так
    > http://www.w3.org/TR/SVG/script.html

    Википедия - SVG (http://ru.wikipedia.org/wiki/SVG).

    "SVG (от англ. Scalable Vector Graphics — масштабируемая векторная графика) — язык разметки масштабируемой векторной графики ... ... ... Анимация реализована в SVG с помощью языка SMIL (Synchronized Multimedia Integration Language), разработанного также консорциумом W3C. Поддерживаются скриптовые языки на основе спецификации ECMAScript. SVG-элементами можно управлять с помощью JavaScript."

    Википедия - SMIL (http://ru.wikipedia.org/wiki/SMIL)

    "SMIL (рекомендованное произношение: [smaɪl] «смайл») (The Synchronized Multimedia Integration Language) — язык разметки для создания интерактивных мультимедийных презентаций. Является рекомендацией консорциума Всемирной паутины.

    SMIL описывает разметку для временной синхронизации, размещения, анимаций, визуальных преобразований и многих других аспектов. Одной из областей применения SMIL является создание слайдшоу для презентаций. Также технология SMIL позволяет демонстрировать многие типы файлов, такие как текст, видео и аудио. SMIL похож на HTML тем, что выполнен на основе XML и позволяет включать в себя ссылки на другие презентации SMIL, а также кнопки, такие как «Старт», «Стоп» и др.

    SMIL был разработан в 1997 году и способен воспроизводить презентации со многих серверов."

    *********************

    Один язык разметки для управления скриптовостью другого языка разметки. Я бы не обольщался возможностями программинга на нем. Используют JavaScript или "засасывают" SVG в какую-нибудь виртуальную машину, вроде так...

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру