Opera-brukere kan lokkes av ondsinnede

Det er blitt funnet i et sikkerhetshull i Opera-nettleseren som kan utnyttes av ondsinnede nettsteder.

Harald BrombachHarald BrombachNyhetsleder
21. okt. 2004 - 06:20

Secunia melder om at selskapet har funnet en sårbarhet i Opera, som kan utnyttes av ondsinnede nettsteder for å forfalske dialogbokser.

Ifølge selskapet kan inaktive faner (tabs) åpne dialogbokser, slik at de ser ut til å bli vist av en webside i en annen fane. Dette kan utnyttes av ondsinnede nettsteder.

Vellykket utnyttelse forutsetter normalt at en bruker lokkes til å åpne en lenke i en fane fra et ondsinnet nettsted til et nettsted som brukeren har tillit til.

En demonstrasjon av hvordan dette kan utnyttes, finnes på denne siden.

Sårbarheten er bekreft i Opera 7.54, men også andre versjoner kan også være sårbare.

Ifølge Secunia har Opera Software rapportert at sårbarheten vil bli rettet i Opera 7.60.

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.