Опубликован эксплойт для zero-day уязвимости в Opera

Discussion in 'Мировые новости. Обсуждения.' started by K800, 19 Oct 2011.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,187
    Likes Received:
    3,816
    Reputations:
    372
    Эксперт в области безопасности Хосе А. Васкес, на днях опубликовал подробную информацию, а также Metasploit модуль для zero-day уязвимости, найденной им год назад в 11-й версии популярного обозревателя Opera.

    По словам г-на Васкеса об этой ошибке он сообщил еще год назад, а также отправил опытный образец эксплойт-кода для нее. Но в ответ разработчики заявили, что устранять ее не собираются.

    Ошибка была обнаружена в модуле памяти и при отработке SVG контента во фреймах может привести к сбою в работе. А при успешной атаке злоумышленник может удаленно выполнить произвольный код на целевой системе. Как известно, получить на компьютер какую-либо вредоносную программу, имея такой изъян в системе безопасности, довольно просто: достаточно лишь попасть на сайт с вредоносным контентом.

    Поэтому, в надежде на то, что разработчики его все-таки услышат, г-н Васкес опубликовал следующую версию своего творения, превратив его в Metasploit модуль для последней версии браузера 11.51, тем самым, предоставив возможность проэксплуатировать уязвимость в приложении любому желающему. Как заявил создатель, по результатам тестирования на 11 версии, эксплойт срабатывает в 3х случаях из 10, а вот бета – версия новой Opera 12 оказалась менее устойчива - положительный результат наблюдался в 6 случаях из 10.

    В принципе, в ответ на такие радикальные меры, производители программы просто обязаны устранить изъян в целях обеспечения безопасности для пользователей Opera. Однако на блоге компании пока заявлений об устранении этой ошибки пока нет.

    18.10.2011
    http://www.anti-malware.ru/news/2011-10-18/4779​
     
  2. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Давно пора было опубликовать, это пожалуй единственная мера, которая способна оторвать их задницы и начать исправлять косяки. Сейчас я уверен, в течении недели все пофиксят.
     
  3. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196
    Опера на протяжении последних 2 лет реально деградирует. Багов стало полно, функционал ухудшился.
     
  4. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    мда,опера везде диградирует, вот сидел на 10, пришлось обновить до 11, диз FUUUUU как вижу/читаю багов предостаточно, вердикт FU эту оперу, перехожу на chrom
     
    _________________________
  5. C-r-A-c-K

    C-r-A-c-K New Member

    Joined:
    28 May 2011
    Messages:
    18
    Likes Received:
    2
    Reputations:
    1
    уу) наконецто будет обновление связок)
    хоть что-нибудь обновят, а то пробив с каждым днем все ниже и ниже)
    лучше бы он нашел багу на хром) и продал на черном рынке)
     
  6. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    под хром есть 0day'и. только не для смертных они)
     
  7. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,519
    Likes Received:
    401
    Reputations:
    196
    Баге, кстати, 10ая версия подвержена тоже.

    Кто-нибудь знает, если принудительно в настройках браузера выставить для типа image/svg опцию показать диалог загрузки или указать чтоб svg изображения открывались не оперой, а другой программой просмотра картинок, то вероятность быть пробитым сплоитом уменьшится?
     
  8. Kuteke

    Kuteke Banned

    Joined:
    26 Jun 2010
    Messages:
    179
    Likes Received:
    26
    Reputations:
    6
    --------------------------
    >Кто-нибудь знает, если принудительно в настройках браузера выставить для типа image/svg опцию показать диалог загрузки или указать чтоб svg изображения открывались не оперой, а другой программой просмотра картинок, то вероятность быть пробитым сплоитом уменьшится?
    --------------------------
    Можно просто в настройках сменить useragent :)
     
  9. [stranger]

    [stranger] Member

    Joined:
    2 Feb 2010
    Messages:
    167
    Likes Received:
    29
    Reputations:
    4
    этапять!
     
  10. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,027
    Likes Received:
    311
    Reputations:
    86
    Рыгагага, опера сцасет с пречмоком и уже давно.
     
    _________________________
  11. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    все давно известно что опера уг. уж лучше осла юзать.
     
  12. StopSpam

    StopSpam Banned

    Joined:
    5 Jul 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    идите в жопу, опера - зе бест!
    поменяю User-Agent на мозиловский
     
  13. Rex

    Rex New Member

    Joined:
    30 May 2010
    Messages:
    7
    Likes Received:
    3
    Reputations:
    5
    Сосёт-сосёт, а аргументов никаких. В каком месте она сосёт? Интерфейс полностью настраивается (чего нет ни в одном другом браузере), полезные вещи, как редактор cookies и блокировщик флеша или картинок идут из коробки, работает очень быстро даже на старинном железе. Чем могут похвастаться конкуренты? Firefox в западных форумах называют не иначе как «superslow», представляю сколько там говна в коде при этом единственное лекарство от тормозов, предлагаемое авторами, — покупка core i7. Chrome мало того, что данные об активности пользователей сливает авторам и не имеет даже нормального инсталлера, по сути всего лишь надстройка над webkit, которая не имеет вообще никаких опций, а на всё нужно ставить плагины, причём поставить плагин можно только в оффсайта и никак иначе. Про IE даже писать не хочется, это индийское изделие вообще где-то в году 2000 осталось.
     
  14. ЕгоАкк

    ЕгоАкк Banned

    Joined:
    21 Sep 2009
    Messages:
    84
    Likes Received:
    18
    Reputations:
    0
    Ты сравниваешь его с совецкими хакирами. А между тем он имеет работу с хорошей зарплатой и другой менталитет. И занимается он этим для своего развлечения. И зачем ему при таких условиях ударяться в черношляпничество?
    А разработчики оперы мудаки.
     
  15. Kuteke

    Kuteke Banned

    Joined:
    26 Jun 2010
    Messages:
    179
    Likes Received:
    26
    Reputations:
    6
    >Ты сравниваешь его с совецкими хакирами. А между тем он имеет работу с хорошей зарплатой и другой менталитет. И занимается он этим для своего развлечения. И зачем ему при таких условиях ударяться в черношляпничество?
    Лишние деньги бывают.
    > А разработчики оперы мудаки.
    Миллионы юзеров юзают Опера... По твоей логике миллионы мудаков :D
     
  16. Rex

    Rex New Member

    Joined:
    30 May 2010
    Messages:
    7
    Likes Received:
    3
    Reputations:
    5
    Психология человека, выросшего в стране, где 90% населения — нищие, и где, если у тебя нет денег, тебя имеют все, кто угодно, отличается от человека, выросшего в благополучной стране.
    Миллионы юзают Windows 7, ОС, написанную специально под запредельные системные требования в сговоре с производителями железа. И что?
    Разработчики разные бывают, в Opera есть Haavard вменяемый и отвечает всегда. В моём случае, в снапшотах один из авторов начал выкладывать билды с флагом SSE_only, мне это не понравилось и я накатал багрепорт. Бесполезно, пишут какую-то херню про старое/новое железо и так далее. Написал лично Haavard'у, со следующего бидла начали собирать нормально, без выебонов. Примерно такая же история и с Media Player Classic Home Cinema, официальные авторы, хоть программа и бесплатна, ничего и слышать не хотели про non_SSE, обратился к авторам K-Lite, те скомпилировали сами, как положено и засунули в свой пакет. Авторы разные бывают.
     
  17. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    537
    Likes Received:
    200
    Reputations:
    293
    А что он сказал не правду? Вин7 это просто понтовый бред, не так ли? Никсы предоставляют те же самые эффекты, но жрут гораздо меньше...
     
  18. dimonx15

    dimonx15 New Member

    Joined:
    18 Aug 2011
    Messages:
    48
    Likes Received:
    3
    Reputations:
    1
    Опера "упала" в моих глазах. Пользуюсь хромом и лисой. Про Оперу пора забыть как о хорошем браузере.
     
    #18 dimonx15, 25 Oct 2011
    Last edited: 25 Oct 2011
  19. ЕгоАкк

    ЕгоАкк Banned

    Joined:
    21 Sep 2009
    Messages:
    84
    Likes Received:
    18
    Reputations:
    0
    А еще есть здравый смысл, если у него зарплата как минимум 5k$ в месяц, то зачем ему рисковать продавая багу скажем за 1k$? Всё дело в том, что население бывшего ссср в массе своей нищеброды, отсюда и зацикленность на бобле. И мания всё измерять в деньгах.

    Да я собственно тоже не читал. Я говорю о том, что этот чел получает фан, старается сделать мир лучше. А ты все сводишь к боблу.

    А что касается разработчиков и багов, то можешь почитать багтрекер любого опенсорсного проджекта и вернуть себе веру в разработчиков.
     
  20. Rex

    Rex New Member

    Joined:
    30 May 2010
    Messages:
    7
    Likes Received:
    3
    Reputations:
    5
    Вот потому, что некоторые «искперты» ещё жили в те времена, когда авторы обладали мозгами и писали код под железо, а не наоборот, ты и читаешь такие рассуждения. Все эти «красивости» Windows 7 были ещё в году эдак 2000-ном в программе под Windows 2000 под названием Windows Blinds. Чего там только не было, и полупрозрачности всякие, и тени, и перемещение туда и обратно. Так что индусы твои ничего нового, кроме запредельных, безумных, идиотских системных требований, сочинить не смогли.
    После этого случая? В моём случае, авторы исправились. Увы, альтернативе опере нет, firefox — тормозное говно, а chrome шпионящее халтурное поледие без настроек.
    Я бы не сказал «в массе», скорее всё население, 90% — нищеброды. Хотя, «нищеброд» — это неточное определение, «нищеброд» — это, скорее личный выбор, а тут все заведомо поставлены в такое положение.
    Ещё бы, если страна живёт по принципу «всё можно купить» и «если у тебя нет денег, тебя имеют все, кому не лень».
     
    #20 Rex, 25 Oct 2011
    Last edited: 25 Oct 2011
Loading...