Доступен корректирующий релиз web-браузера Opera 11.52 в котором устранена уязвимость, позволяющая организовать выполнение кода при открытии специально оформленного SVG-изображения. Примечательно, что уязвимость была исправлена после обнаружения в сети работающего эксплоита. Кроме уязвимости, в новой версии также исправлено несколько ошибок:
- Устранена проблема с установкой Opera в Ubuntu 11.10;
- Устранен крах при загрузке через BitTorrent;
- Устранено зависание при изменении громкости в HTML5-плеере YouTube;
- Устранена неэксплуатируемая проблема безопасности, позволяющая осуществить подстановку произвольной разметки на страницу ошибки в X-Frame-Options.
Источник: http://www.opennet.ru/opennews/art.shtml?num=32083
View the full article