Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

היזהרו מפגיעות חדשה בדפדפן אופרה

Báo Thanh niênBáo Thanh niên19/01/2024

[מודעה_1]

לפי The Hacker News , הבעיה קשורה לתכונה המובנית של הדפדפן My Flaw, שהיא חלק מהתוסף Opera Touch Background ולא הוסרה. My Flaw מאפשר למשתמשים לרשום הערות ולשתף קבצים בין דפדפנים למחשב שולחני למובייל.

Cảnh giác với lỗ hổng mới trên trình duyệt Opera- Ảnh 1.

My Flaw היא תכונת סנכרון נוחה בדפדפן האינטרנט של אופרה.

זוהי תכונה מוכרת שכן מפתחי תוכנה מודרניים מספקים לעתים קרובות כלים להחלפת נתונים בין מחשבים למכשירים ניידים במהירות, אך במקרה של אופרה, זה בא על חשבון האבטחה.

Guardio Labs טוענת שהממשק של My Flaw פועל כמו צ'אט לשיתוף קבצים, ומספק פונקציית "פתיחה" לכל הודעה עם קובץ מצורף, כלומר ניתן להריץ קבצים ישירות מממשק האינטרנט. התוצאה היא הקשר אינטרנטי שיכול לקיים אינטראקציה עם ממשקי API של המערכת כדי להריץ קבצים ממערכת הקבצים מחוץ לדפדפן ללא ארגז חול או הגבלות.

בנוסף, אתרים ותוספים יכולים להיות מחוברים ל-My Flaw. משמעות הדבר היא שתוקף יכול ליצור תוסף זדוני שמתחזה למכשיר הנייד שאליו מחובר מחשב הקורבן. לאחר מכן הם יכולים להשתמש ב-JavaScript כדי לספק קובץ זדוני שיבוצע כאשר מישהו לוחץ במקום כלשהו על המסך.

מפתחי אופרה קיבלו הודעה על הפגיעות ב-My Flaw ב-17 בנובמבר בשנה שעברה והפגיעות תוקנה ב-22 בנובמבר.


[מודעה_2]
קישור למקור

תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

כפר בדאנאנג בין 50 הכפרים היפים בעולם לשנת 2025
כפר יצירת הפנסים מוצף בהזמנות במהלך פסטיבל אמצע הסתיו, ומכינים אותן מיד עם ביצוע ההזמנות.
מתנדנדים בצורה מסוכנת על הצוק, נאחזים בסלעים כדי לגרד ריבת אצות בחוף ג'יה לאי
48 שעות של ציד עננים, צפייה בשדות אורז ואכילת עוף ב-Y Ty

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

No videos available

חֲדָשׁוֹת

מערכת פוליטית

מְקוֹמִי

מוּצָר