Выпущено обновление для Opera

Выпущено обновление для Opera

Вчера, компания Opera Software, порадовав своих поклонников, выпустила обновление для браузера Opera. В новой версии браузера исправлены ошибки и уязвимости, а так же стабилизирована работа приложения в целом.  


Обновленная версия браузера Opera 10.63 выпущена для платформ Windows, Mac, и Linux. Согласно сообщению, с точки зрения безопасности, были исправлены уязвимости, которые ставили под угрозу безопасность системы, а именно: уязвимость обхода междоменной проверки, при эксплуатации которой злоумышленник мог получить доступ к конфиденциальным данным; уязвимость, позволяющая провести спуфинг и XSS атаки. Устранена ошибка, позволяющая злоумышленникам, в случае перезагрузки страницы и перенаправления, проводить спуфинг и  XSS атаки, а так же  выполнять JavaScript код с привилегиями браузера. Помимо этого, устранены ошибки, при которых злоумышленники могли перехватить конфиденциальный видеопоток и запустить выполнение JavaScript кода в небезопасном режиме, после того как выполнение было прервано в ручную.

Кроме уязвимостей в системе безопасности браузера, были устранены ошибки общей функциональности, как то: ошибка, вызывающая заморозку ссылок при запуске браузера; отказ запуска Opera Unite Messenger; отказ запуска панели инструментов, после запуска в фоновом режиме; и наконец, ошибка, возникающая при запуске браузера, которая приводила к 100% нагрузке на процессор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Приложения на iPhone оказались уязвимее Android-версий

На конференции Mobile Meetup, прошедшей 10 сентября в Москве, руководитель продукта AppSec.Sting компании AppSec Solutions Юрий Шабалин рассказал, что приложения для iOS на практике оказываются уязвимее, чем их Android-аналоги.

Эксперт развеял популярный миф о «неприступности» закрытой операционной системы Apple.

По его словам, несмотря на строгую модерацию App Store и закрытый код, при сравнении одного и того же приложения на двух платформах именно версия для iOS чаще содержит больше проблем.

«Закрытость системы не означает безопасность. Напротив, свежие таргетированные атаки на iOS-приложения показывают, что нужно строить дополнительный контур защиты внутри самих приложений. Ошибки при разработке и надежда на систему — главные причины проблем», — отметил Шабалин.

По данным исследования AppSec.Sting, в 9 из 10 iOS-приложений встречаются такие уязвимости, как:

  • хранение данных в открытом виде в KeyChain;
  • отсутствие реакции на изменение биометрических данных;
  • обход биометрической аутентификации;
  • возможность бесконечного перебора PIN-кода.

Отдельно эксперт обратил внимание на уязвимости в кроссплатформенном фреймворке Flutter, который часто используют для iOS-разработки. Среди основных рисков — компрометация хранилищ с паролями, токенами и ключами, а также возможность пользователем вручную включить доверие к поддельному сертификату, что открывает новые лазейки для атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru