Categories: SeguridadVirus

Diversas vulnerabilidades en Opera 7.0

El fantasma de la Ópera

La consola de JavaScript de Opera utiliza tres archivos que se encuentran en el directorio raíz del programa. La función de la consola es mostrar las excepciones no controladas que se producen en cada sesión.

La consola incluye el código necesario para visualizar las URL como enlaces activos. No obstante, debido a la insuficiencia de los controles aplicados, un atacante puede inyectar sus propios atributos de código al enlace. Con un poco de manipulación, el atacante puede aprovechar esta vulnerabilidad para forzar la ejecución de código script arbitrario.

Opera 7.0 no realiza ninguna comprobación en una URL que apunta al disco del usuario (file//) para la visualización de un gráfico. Como consecuencia de esta ausencia de controles, un atacante puede inyectar código en la URL que le permite acceder al contenido de cualquier archivo residente en la máquina del usuario.

Opera 7.0 no protege el acceso desde JavaScript al histórico de URL visitadas por el usuario. Así un atacante puede obtener la última URL visitada por el usuario, así como la siguiente (las URL a las que se accede, respectivamente, con el botón Atrás y Adelante del navegador).

Como en el caso anterior, Opera 7.0 no impide que una función JavaScript obtenga la relación de todas las URL visitadas por el usuario en una sesión que provoquen algún tipo de excepción. Como la configuración por defecto de Opera 7.0 es la de identificarse como Internet Explorer, muchas páginas web provocan errores. Aprovechando esto y la vulnerabilidad, el atacante puede identificar fácilmente las URL que ha visitado el usuario.

Opera ha publicado recientemente la versión 7.01 para Windows que soluciona todas estas vulnerabilidades.

Page: 1 2

Redacción

Recent Posts

10 errores que debes evitar en tus elevator pitch

Estos fallos pueden hacer que la imagen de tu proyecto o startup se vaya al…

4 meses ago

Israel otorga a Intel una nueva subvención por valor de 3.200 millones de dólares

Los fondos son una ayuda para que la compañía de chips ponga en marcha una…

4 meses ago

Por qué odiamos y admiramos a la vez a los grandes emprendedores tecnológicos

Una de las hipótesis es que se ha creado una especie de religión en torno…

4 meses ago

Apple lanzó discretamente un LLM multimodal de código abierto en octubre

Ferret, creado junto a la Universidad de Columbia, está diseñado para usarse solo en fines…

4 meses ago

Payoneer incorpora nuevas opciones para empoderar a las pymes

De ahora en adelante las pequeñas y medianas empresas podrán aceptar pagos online de sus…

4 meses ago

Applivery obtiene 1 millón de euros de inversión

Gracias a estos fondos la compañía podrá su consolidar su presencia en el mercado español…

4 meses ago