Categories: SeguridadVirus

Diversas vulnerabilidades en Opera 7.0

Opera es un navegador web desarrollado por una empresa noruega y destaca por su velocidad y reducido tamaño, sin por ello carecer de las prestaciones disponibles en otros navegadores modernos. Tradicionalmente ha sido un programa que ha tenido los preceptos de seguridad como parte fundamental de su diseño, siendo raras las vulnerabilidades de seguridad que se han documentado.

A principios del presente mes de febrero se anunció la existencia de diversas vulnerabilidades de seguridad que afectaban únicamente la versión 7.0 (todas las versiones anteriores están libres de los problemas descritos). Algunas de estas vulnerabilidades pueden clasificarse como críticas ya que permiten el acceso completo, en modalidad de lectura, al sistema de archivos del usuario de Opera.

Para evitar que mediante JavaScript una página pueda acceder a la información de otro dominio, Opera implementa un modelo de seguridad que debería impedir estos traspases de información.

No obstante, se han descubierto diversas vulnerabilidades en este modelo de seguridad se puede acceder y ejecutar a funciones JavaScript de diferentes dominios; las funciones JavaScript se ejecutan con las credenciales del dominio del usuario y no las correspondientes al dominio de origen; es posible ignorar las propiedades y métodos (tanto nativos como definidos por el usuario) en otras ventanas.

La utilización de estas vulnerabilidades puede permitir, desde una página especialmente formateada, acceder en modalidad de lectura a cualquier archivo existe en la máquina del usuario.

Page: 1 2

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

El paralelismo entre la inteligencia artificial y la química

Dell Technologies compara estos ámbitos y habla de "purificar la materia original", "combinar elementos", una…

33 mins ago

OpenAI facilita el uso de ChatGPT en el ordenador

Actualiza la aplicación de escritorio para Windows y anuncia una versión beta para macOS.

1 hora ago

Así son STELLAR-M6 y M6E, los nuevos teléfonos inteligentes de Crosscall

Entre sus características incluyen batería de 4.500 mAh, sensor Sony de 50 MP y conectividad…

2 horas ago

Marketing por SMS en Mailchimp, ya disponible en España

Este servicio se expande por Europa, incluyendo también a Francia, Alemania, Países Bajos, Suiza, Austria…

3 horas ago

El ‘ransomware’, el ‘phishing’ y los ataques a la cadena de suministro acechan a las pymes

La mayoría de empresas de pequeño y mediano tamaño ha sufrido durante el último año…

3 horas ago

Bitdefender ofrece un descifrador a las víctimas del ‘ransomware’ ShrinkLocker

ShrinkLocker Decryptor es una herramienta gratuita que ayuda a recuperar los datos perdidos.

4 horas ago