Ad affermarlo è la nota azienda Secunia che attraverso il suo blog porta alla luce il problema.
La vulnerabilità è stata segnalata come un integer overflow che durante l'elaborazione del "Content-Length" causa il riempimento della memoria e potrebbe essere sfruttata da malintenzionati per recare danno alla memoria.
C'è molta confusione dietro questa falla in quanto, pubblicata come zero-day, l'exploit non fornisce i risultati sperati ne la vulnerabilità viene attivamente sfruttata.
Agli utenti di Opera 10.xx non resta che attendere la prossima patch, ponendo nel frangente massima attenzione nella navigazione.
Certe volte la rete non la capisco...
RispondiEliminaViene scoperta una falla che non si è nemmeno capito come sfruttarla e Opera è il peggior browser in fatto a sicurezza, mentre IE che lo stesso sito Secunia in home page riporta un bell'advisor di livello critico... è il browser più sicuro in circolazione... addirittura 100+ volte più sicuro...
C'è qualcosa che non mi torna...
Browser più sicuro... Il sito browserscope fornisce una breve panoramica dei vari aspetti dei browser, dalla sicurezza al punteggio all'Acid test e IE8 non è proprio il primo
RispondiElimina