Обнаружена уязвимость в Opera 12.11

Обнаружена уязвимость в Opera 12.11

В браузере Opera 12.11 вчера обнаружена уязвимость Write AV, которая проявляется при открытии GIF-файла и приводит к аварийному завершению работы браузера. 

Теоретически, эту уязвимость браузера можно использовать для создания вредоносных эксплойтов, так что до исправления ошибки пользоваться этим браузером может быть небезопасно.

Нужно заметить, что это уже не первая проблема с безопасностью в браузере Opera в последнее время. В начале октября 2012 года была обнаружена уязвимость Opera 12, которая позволяет с помощью картинки и специфических заголовков осуществлять редирект посетителя на другой сайт. Атаке через эту уязвимость подверглись многие сайты Рунета, в том числе Rutracker, пишет xakep.ru.

Если в коде открываемой странице злоумышленник может разместить тэг вида:

<img src="http://evil.com/evil.png">
(где evil.com — подконтрольный сервер)

и отдать при запросе http://evil.com/evil.png следующий заголовок:

Refresh: 0; url=data:application/internet-shortcut,[INTERNETSHORTCUT]%0D%0AURL=http://evil.com/
то браузер Opera 12 осуществляет автоматический переход по этому адресу.

Представители компании Opera сказали, что не считают это уязвимостью, а виноваты владельцы веб-сайтов, которые «не проводят контроль ввода данных от недоверенных пользователей».

В Хабаровском крае усилители сигнала вызвали проблемы с мобильной связью

В Хабаровском крае прошло совещание, посвящённое качеству связи в отдельных районах региона. Одной из частых причин проблем становятся самовольно установленные жителями усилители сигнала, ретрансляторы и репитеры.

О совещании сообщило Минцифры Хабаровского края. Мероприятие было посвящено качеству сотовой связи в регионе, в том числе в отдалённых районах.

Как показала проверка, проведённая специалистами Главного радиочастотного центра Дальневосточного федерального округа в селе Чумикан Тугуро-Чумиканского района, одним из ключевых факторов, влияющих на качество связи, стало неквалифицированное использование устройств для усиления сигнала сотовой связи. Их установка рядом с базовыми станциями может приводить к ухудшению качества сигнала и сокращению зоны покрытия.

Минцифры провело разъяснительную работу с населением. Жителям объяснили, что неправильная установка и настройка усилителей сигнала может дать обратный эффект. В ведомстве также напомнили, что использование таких устройств может повлечь административный штраф: 3 тыс. рублей для физических лиц и до 60 тыс. рублей для юридических и должностных лиц. Кроме того, оборудование могут конфисковать, а операторы связи вправе предъявить иски за упущенную выгоду.

Также стало известно о решении Перовского суда Москвы, согласно которому запрещается продажа устройств подавления сигнала GPS. Такие глушилки популярны у водителей большегрузов, которые используют их для обмана системы «Платон». Их работа также создаёт помехи для мобильной связи.

RSS: Новости на портале Anti-Malware.ru