Sicherheitslöcher in Opera 8.0 - Browser für MacOS X ist da

Erste Final-Version von Opera 8 für MacOS X veröffentlicht

Nachdem bereits vor rund zwei Wochen eine Final-Version von Opera 8.01 auf den ftp-Servern des Herstellers aufgetaucht ist und diese wegen Problemen noch vor einer Ankündigung wieder zurückgezogen wurde, steht die Final-Version nun für alle Desktop-Plattformen zum Download bereit. Mit Opera 8.01 erschien zudem die erste Final-Version des Browsers für MacOS X, denn bisher wurde lediglich eine Beta-Version veröffentlicht.

Anzeige

Opera 8.01
Opera 8.01
Mit Opera 8.01 werden eine Reihe von als nicht kritisch eingestuften Sicherheitslücken geschlossen. Über ein Sicherheitsleck bei der Verarbeitung von XMLHttpRequest-Objekten konnten Angreifer Daten stehlen oder Aktionen auf anderen Webseiten ausführen. Zudem wurde eine Cross-Site-Scripting-Lücke in Opera 8 entdeckt, die aber nur auftritt, wenn die "Automatische Weiterleitung zulassen" in den Netzwerk-Einstellungen ausgeschaltet ist, die standardmäßig aktiviert ist.

Opera 8.01
Opera 8.01
Über ein weiteres Sicherheitsloch bei der Verarbeitung von Get-Befehlen können Angreifer lokale Daten ausspionieren. Eine andere Sicherheitslücke in Opera erlaubt einem Angreifer das Einschleusen beliebiger Inhalte in ein anderes Browser-Fenster, sofern der genaue Titel des Fensters bekannt ist. Dadurch lassen sich über eine Spoofing-Attacke vertrauliche Daten einfangen.

Opera 8.01
Opera 8.01
Schließlich wurde ein weiteres Cross-Site-Scripting-Sicherheitsleck entdeckt, worüber lokale Dateien gelesen werden können, weil der Browser die Rechte einer JavaScript-URLs nicht korrekt prüft, wenn diese in einem neuen Fenster oder einem neuen Frame geöffnet wird. Die beiden zuletzt genannten Sicherheitslücken wurden auch für Opera 7 bestätigt, allerdings bieten die Norweger dafür keinen Patch oder eine neue Version an, so dass man zur Bereinigung der Sicherheitslücken zu Opera 8.01 wechseln muss.

Sicherheitslöcher in Opera 8.0 - Browser für MacOS X ist da 

ip (Golem.de) 20. Jun 2005

danke sehr für den wertvollen Hinweis. Wir haben den entsprechenden Textteil...

kuede 18. Jun 2005

@golem: Seit Version 8 gibt es keine gesonderten Downloads mehr. Java kann beim Besuch...

Stefan Steinecke 16. Jun 2005

Nun ja. Jeder kommt sofort auf die Idee, daß es sich bei "G.o.D" um die Abkürzung für...

G.o.D 16. Jun 2005

gut, dass du deinen namen nicht nur mit den anfangsbuchstaben abkuerzen konntest ist...

Stefan Steinecke 16. Jun 2005

Wer redet denn hier von einem Vergleich mit der Exploder ;) Da wird jeder zum...

Kommentieren


kronn.de - weblog / 19. Jun 2005

Browserkarusell



Anzeige
  1. Software Development Engineer (m/w)
    NMB -Minebea- GmbH, Langen bei Frankfurt/Main
  2. Corporate Security Officer (m/w)
    Bremer Landesbank, Bremen
  3. Softwareentwickler .NET (m/w)
    Nobilia Werke J. Stickling GmbH & Co., Verl
  4. Software Development Engineer (m/w) C++ Low Frequency Solver Technology
    CST AG – Computer Simulation Technology, Darmstadt

 

Detailsuche


Folgen Sie uns
       


  1. Microsoft

    Kein Onlinezwang für Xbox One

  2. Streaming-Video

    Appwork wehrt sich gegen Verbot von JDownloader-Funktion

  3. Kim Dotcom

    Alle Megaupload-Daten beim Hoster Leaseweb gelöscht

  4. Prism-Skandal

    Edward Snowden will Asyl in Island

  5. ICS

    Kaspersky will sicheres eigenes OS für Industrieanlagen

  6. Neuland Internet

    Merkel macht sich zum Gespött der Netzgemeinde

  7. Satoru Iwata

    Nintendo schließt Preissenkung für Wii U aus

  8. Video

    John McAfee ruft zum Deinstallieren der McAfee-Software auf

  9. Merkel zu Prism

    "Das Internet ist für uns alle Neuland"

  10. Flutkatastrophe

    Ein Spendenkonzert, die Gema und das Prinzip



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
In eigener Sache: Golem.de öffnet sich für Autoren
In eigener Sache
Golem.de öffnet sich für Autoren

Wir erweitern für Blogger und andere Autoren die Möglichkeit, ihre Inhalte hier auf Golem.de zu veröffentlichen und so von unserer Reichweite und unseren Finanzierungsmöglichkeiten zu profitieren. Es geht uns darum, ein neues, zeitgemäßes Modell des Publizierens zu etablieren und unseren Lesern noch mehr relevante Inhalte zu bieten.

  1. #Blognetz Deutsche Blogger, vereinigt euch

Opt-out-Zwang: Großbritannien führt ab 2014 Pornofilter für alle ein
Opt-out-Zwang
Großbritannien führt ab 2014 Pornofilter für alle ein

Was erst nur für Neukunden galt, bekommen jetzt alle Kunden von Internet Service Providern und Nutzer öffentlicher WLANs: Pornofilter. Doch sie lassen sich (noch) ausschalten.

  1. Eco EU streicht Mittel für Bekämpfung von Kinderpornografie
  2. Urheberrecht Schweizer Rechteinhaber wollen Websites sperren
  3. Filesharing Schweiz will Internetsperren auf das Urheberrecht ausweiten

Test The Last of Us: Meisterwerk der Playstation-3-Endzeit
Test The Last of Us
Meisterwerk der Playstation-3-Endzeit

Auf der gerade zu Ende gegangenen E3 2013 hat sich Sony mit überwiegend positivem Presseecho für die nächste Konsolengeneration in Stellung gebracht. The Last of Us lässt uns trotzdem für einen Augenblick vergessen, dass die Zeit der Playstation 3 schon bald vorbei sein soll.

  1. The Last of Us angespielt Überleben für Fortgeschrittene

Zum Artikel