Klassisk buffer overflow gjør at kriminelle kan kjøre ondsinnet kode.
SÅRBAR: Opera inneholder et hull som kan tillate kriminelle å kjøre kode på maskinen din. (Illustrasjon: Ole Petter Baugerød Stokke)
Hackeren Marcin Ressel har funnet et sikkerhetshull i Operas nyeste nettleser.
Hullet, som han selv har gitt navnet "Integer overflow leading to out of bounds array access R/W 0day poc", misbruker en svakhet i hvordan nettleseren takler http-forespørsler.
Ved å definere variabelen "Content-Length" i http-headeren til et helt absurd høyt tall, en rekke 9-ere, klarer Ressel å få Opera til å knele. Denne "buffer overflow"-feilen kan videre utnyttes til å kjøre ondsinnet kode på maskinen.
Ressel har prøvd dette ut på Opera 10.10 og sylferske 10.5.
Les også: Opera tredoblet etter nettleservalg
- Men jeg tror også andre versjoner er sårbare, skriver han i koden sin.
Som forøvrig avsluttes slik:
echo('OK ya browser must be death now'."\r\n".
'Have a nice day lol'."\r\n");
Les også: Nå kan du laste ned Opera 10.5
Opera hevder nå at hullet ikke er mulig å utnytte. På Twitter skriver de at sikkerhetsadvarselen dermed ikke er gyldig, uten å si noe mer om hvorfor.
Som ventet betaler Googles Android for populariteten med å bli yndlingsarena for skadevare.
Mozilla lover oppdatering for neste store oppdatering fra Apple.
Sophos-forsker langer ut mot sikkerhetsmekanisme i Internet Explorer 9.
Nettleseren Opera ligger to versjoner etter i Apples programbutikk.
Dårlige tall og yteevne sender internettsikkerhet ut av selskapet.

Se alle nyhetene fra mobilmessen
Denne skal lade alle telefonene dine
Slik blir du like populær som henne
Popstjerne får toppjobb hos Intel
Lad opp bilen og mobilen trådløst
Se alle nyhetene fra årets CES
Dette er årets viktigste person
Vil ha mobil med grafikkprosessor
Se nettbrettene fra Acer i aksjon
Her er Ciscos Android-nettbrett

Computerworld utgis avCopyright 2012 IDG Magazines Norge AS. All rights reserved
Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000
Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen