Показано с 1 по 1 из 1.

Opera SSL Certificate "Stealing" Weakness

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1636

    Opera SSL Certificate "Stealing" Weakness

    Opera SSL Certificate "Stealing" Weakness
    Подмена SSL-сертификата в Opera (spoofing)

    Secunia Advisory: SA19480 Print Advisory
    Release Date: 2006-06-28

    Critical: Not critical
    Impact: Spoofing
    Where: From remote
    Solution Status: Vendor Patch

    Software: Opera 8.x

    Description:
    После показа диалога о загрузке файла некорректно показывается значек SSL-соединения. (http://www.security.nnov.ru/Gnews315.html)

    Secunia Research has discovered a weakness in Opera, which can be exploited to display the SSL certificate from a trusted site on an untrusted site.

    The weakness is caused due to Opera not resetting the SSL security bar after displaying a download dialog from a SSL enabled web site. This allows an untrusted web site to display yellow SSL security bar from a trusted web site.

    NOTE: A more convincing exploit can be done using pop-up windows, which do not have a visible address bar.

    The weakness has been confirmed in Opera 8.54. Prior versions may also be affected.

    Solution: Upgrade to version 9.0.

    Provided and/or discovered by: Jakob Balle, Secunia Research.

    Original Advisory: Secunia Research: http://secunia.com/secunia_research/2006-49/

    secunia.com

  2. Реклама
     

Похожие темы

  1. Ответов: 12
    Последнее сообщение: 08.08.2012, 20:05
  2. Ответов: 7
    Последнее сообщение: 26.04.2012, 16:16
  3. Ответов: 0
    Последнее сообщение: 01.11.2009, 13:19
  4. Ответов: 4
    Последнее сообщение: 22.02.2009, 03:39
  5. Ответов: 1
    Последнее сообщение: 28.11.2008, 17:59

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00126 seconds with 18 queries