Ohjelmistot5.3.2010
Opera-selaimesta on löytynyt haavoittuvuus, joka voi mahdollistaa selaimen kaatamisen ja hyökkääjän koodin suorittamisen työasemassa, jos käyttäjä houkutellaan lataamaan hyökkäystarkoituksessa muodostettu www-sivu, kertoo Cert-fi. Haavoittuvuus johtuu puskurin ylivuodosta käsiteltäessä HTTP-protokollan 'Content-Length:' -otsaketta.
Haavoittuvuustiedon julkaissut VUPEN Security kertoo vahvistaneensa haavoittuvuuden toimivuuden Opera 10.50 -ohjelmistossa Windows XP SP3 -käyttöjärjestelmässä. Ohjelmistoon ei ole julkaistu haavoittuvuuden korjaavaa päivitystä.
Kaleva Verkkotoimitus