Opera发现最新版本也难免的安全漏洞(图)

Opera新闻主题 Opera中不断发现此类安全漏洞。其开发商挪威Opera Software因此发布了修正版加以防范,如7月20日发布的Opera 7.53 for Windows(英文)中就已经修正了7月8日公开的安全漏洞(英文)。然而,此次公开的安全漏洞就连最新版的Opera 7.53也难以幸免。

安全漏洞是由bitlance winter发现的,截止到目前为止,bitlance winter已经发现了若干个关于Opera的安全漏洞。Secunia对bitlance winter向安全相关邮件列表的投稿内容做出分析后,在该公司的Web网站上公开了安全漏洞。




此次的安全漏洞问题出在Opera无法妥善更新地址栏。如果通过window.open()函数打开某Web网页,再通过location.replace()函数换成其他网页,虽然内容更换了,但地址栏所显示的内容却没有更新,仍为最初打开网页的地址。

照片为bitlance winter公开的范例,在IT Pro的网页上显示了Opera Software的地址。只要不访问被过手脚的网页,安全漏洞就不会被突破。因此,对策就是不要访问可疑网页,也不要轻易点击Web网页与邮件中的链接。修正版目前还没有公开,不过从以往Opera Software所采取的措施来看,会在近期公开修正版。虽然最新版首先公开英文版,但英文版也可以浏览日语网页,因此建议尽可能使用最新版本。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值