Opera 9.26 soluciona al menos tres vulnerabilidades relacionadas con la seguridad. La más grave de ellas podría ser utilizada por un atacante para la ejecución de un script malicioso a través de una página web.
El agujero permite que ciertos comentarios en las propiedades de los archivos de imágenes sean procesados como scripts, en un contexto de seguridad con mayores privilegios.
La segunda vulnerabilidad está relacionada con el tratamiento de archivos XML, y la posibilidad de la inserción de scripts en ellos.
El tercer fallo, compartido con Firefox, puede permitir que un atacante remoto engañe al usuario para que reciba un archivo sin su conocimiento, por medio de la falsificación del foco correcto para el cursor al ingresar un texto.
Opera Software se quejó del tratamiento que dio Mozilla a la notificación de este problema, ya que lo hizo público apenas un día después de haberlo reportado de forma privada, violando una regla no escrita de divulgación responsable de aquellas vulnerabilidades que afectan a varios vendedores.
La vulnerabilidad es una de las solucionadas por Mozilla en su reciente Firefox 2.0.0.12.
Opera liberó además un aviso sobre otro problema de seguridad, también compartido con Firefox, relacionado con el manejo de archivos BMP, y que permite que un atacante pueda obtener datos de la memoria utilizada por la aplicación. Esta vulnerabilidad, fue solucionada en la versión 9.25, pero Opera no había publicado detalles de la misma.
Opera 9.26 puede ser descargado en su versión internacional para Windows, Mac OS X y Linux (incluye la versión en español), desde el sitio Web de la empresa.
Descarga de Opera
http://www.opera.com/download/
FUENTE
Gracias por leer este post.Ahora puede
dejar su Comentario (0) o
enlazarnos.
Leer más
Post Relacionados:
Related Post
- Thunderbird 2.0.0.12 corrige varias vulnerabilidades
- Firefox y Opera, vulnerables a fuga de información
- Antivirus en línea desde Firefox
- La seguridad de Windows Vista, inútil
- RealPlayer 11.0.3 corrige varios errores de seguridad
- Extensiones de Firefox utilizadas para propagar malware
- Los gigantes de la Red se movilizan contra un grave agujero de seguridad
- ¿Quienes utilizan el navegador más seguro?
- Solo cuatro boletines en julio, todos importantes
- Microsoft, Google y Paypal se unen para suprimir las contraseñas
- Microsoft repite parche de seguridad para Windows XP
- Proteja su router del ataque del Zlob
- Nuwar vuelve a la carga
- El 88% de los usuarios aprueban el UAC en Vista
- Páginas 404 dañinas
- Scripts de China infectan miles de sitios
- Bloqueo de sitios con ESET
- Descarga de malware a través de scripts dañinos
- ELPAIS.com: “sitio peligroso” según McAfee
- Eludir la protección de Vista, o programar como se debe
- Cómo eliminar de la PC datos personales antes de venderla
- Ocho boletines de seguridad, cinco parches críticos
- Se detecta una nueva vulnerabilidad en Word
- Crea una contraseña segura en 5 pasos
- Internet Explorer 5 y 6 son vulnerables
- CeBIT 2008: la meca de los ladrones de datos
- PandaLabs descubre una nueva vulnerabilidad en Access que está siendo utilizada para infectar ordenadores
- Vulnerabilidad en el proceso de mensajes de ICQ
- Videos Educativos sobre Seguridad Antivirus
- Regresa cuando quieras, no borramos nada
- Pamela Anderson, Michael Jackson o Harry Potter, algunos de los ganchos empleados para distribuir el troyano Downloader.SQV
- Seis boletines críticos de un total de once
- Vulnerabilidad crítica en Firefox 2.0.0.12… parece que dentro de poco tendremos el Firefox 2.0.0.13
- Sobre INF/Autorun
- Actualización de Sun Java soluciona 370 fallos
- Exploración desatendida con ESET Smart Security
- Mozilla eleva nivel de alerta para fallo en Firefox
- Virus amenaza con matar a usuarios de redes P2P
- Dos nuevos gusanos utilizan San Valentín como cebo para propagarse
- Ejecución remota de código en BitTorrent y uTorrent
- Vulnerabilidad en protocolo Chrome de Firefox
- ESET NOD32 Antivirus: corrigiendo errores
- Exploit para primera vulnerabilidad de Windows en 2008
- Configurando ESET NOD32 Antivirus en MSN
- Los juegos online, una puerta al malware
- Rootkit del sector de arranque, más ruido que peligro
- 500.000 nuevos ordenadores son infectados con bots cada día.
- Apple QuickTime 7.4 corrige cuatro vulnerabilidades
- Vundo-Winfixer y los virus de compañía
- ESET SysInspector Beta Program
- ESET SysInspector
- Microsoft informa de un agujero de seguridad en Excel
- Un nuevo troyano en Estados Unidos infecta 10.000 ordenadores
- Extraña infección masiva causa gran cantidad de tráfico
- Banda ancha es autopista de piratas
- Archivos GIF malformados bloquean a Mozilla Firefox
- ESET informa sobre la aparición de miles de sitios con scripts dañinos para propagar malware
- Miles de sitios modificados con script dañinos
- Nuevos sitios navideños con Nuwar
- Cuidado con las tarjetas de felicitación electrónicas
- Cómo hacer para que Windows sea un poco más seguro
- Infección por noticias musicales
- Preguntas atemorizantes…
- Detienen a un hacker de 18 años que se había introducido en 1,3 millones de ordenadores
- La mayor amenaza a la seguridad son los usuarios
- Lanzamiento de las versiones Business Edition de ESET Smart Security y ESET NOD32 Antivirus v3.0
- Phishing a VISA
- Ya están disponibles ESET Smart Security y ESET NOD32 Antivirus v3.0
- WIN32/SPY.BANKER.OLC
- Mozilla Firefox: Vulnerabilidad en filtrado de URIs
- Vulnerabilidad relacionada con complementos de Firefox
- Actualización de seguridad para QuickTime 7.1.6
- Nueva vulnerabilidad 0day en Firefox
- EliStarA
- EliStarA 13.93
- Symantec Yahoo! Toolbar
- WordPress: de nuevo un servidor de descarga oficial comprometido