パスワードを忘れた? アカウント作成
5620 story

Operaに再び簡単なセキュリティホールが発覚 1

ストーリー by Oliver
歴史は何度も繰り返す 部門より

jbeef曰く、"「:: Operash ::」のチームが4月28日にBUGTRAQ-JPとBUGTRAQに投稿した報告によると、2月5日にスラッシュドットでとりあげられた「Opera 7に多数のセキュリティホール」の「2つ目」の穴が、きちんと塞がれていないという。前回のGrayMagicの指摘では、「"」がエスケープされないことが原因だったが、今回は「'」がエスケープされていないため、同様にローカルファイルの盗み出しが可能という。これに対しGrayMagicからBUGTRAQに寄せられたコメントによると、類似の問題を3か月前にOpera社に報告済みだという。いったいどうなっているのか。へんな独自機能などさっくり廃止したほうがよいのではなかろうか。販売代理店がお気の毒だ。影響を受けるバージョンは少なくともOpera 7.10以前。回避方法はJavaScriptをオフにすること。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by renja (12958) on 2003年05月04日 19時19分 (#309480) 日記
    「安全なブラウザ」というのは神話でしかないですね。
    安全かどうかは運用次第。それでも絶対とはいかないのでしょうけど。

    それにしても、金を取っている製品がこれでは、
    顧客は「金返せ!」と叫びたくなるでしょう。

    #え?マイクロソフトでもう慣れたって?
    #でもあちらはパッチ出してくれるだけましな気もしますが。
    #セキュリティー情報の公開度も上ですし・・・。
    --

    ψアレゲな事を真面目にやることこそアレゲだと思う。
typodupeerror

UNIXはただ死んだだけでなく、本当にひどい臭いを放ち始めている -- あるソフトウェアエンジニア

読み込み中...