Buscar este blog

martes, 15 de mayo de 2012

Nueva versión de Opera soluciona vulnerabilidad de ejecución de código

El equipo de Opera acaba de lanzar la versión 10.64 de su navegador. Con esto se soluciona una vulnerabilidad de ejecución de código calificada por el fabricante como crítica.

La vulnerabilidad provoca una denegación de servicio o incluso la ejecución de código arbitrario de manera remota. Está causada por la introducción de URLs especialmente construidas que pueden causar que el navegador reservara una cantidad de memoria incorrecta para almacenarlas y se sobrescribieran zonas de memoria no relacionadas con Opera con instrucciones controladas por el atacante.

Esta actualización también soluciona cierto comportamiento de versiones anteriores, que provoca que al utilizar "On-Demand-Plugins" ciertos sitios seguros dejaran de serlo.

La actualización está disponible para Windows, Linux y Mac. Para los dos primeros, el salto es de dos versiones, debido a que la actualización 11.63 solamente fue lanzada para el sistema operativo de Apple.
Si quieren más información pueden visitar: http://unaaldia.hispasec.com/2012/05/nueva-version-de-opera-1164-soluciona.html

No hay comentarios:

Publicar un comentario