Autor Thema: Opera ...  (Gelesen 5328 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Opera schließt SVG-Lücke
« Antwort #30 am: 19 Oktober, 2011, 17:14 »
Mit einem Update auf Version 11.52 schließt Opera die kritische Lücke bei der Verarbeitung von SVG-Inhalten innerhalb von Framesets. Damit hat der Browser-Hersteller innerhalb weniger Tage auf die Veröffentlichung eines Exploits für die Lücke reagiert.

Zuvor hatte sich der Entdecker des Sicherheitsproblems beschwert, er habe die Informationen angeblich schon vor fast einem Jahr an Opera weitergeleitet. Nachdem die letzte Version dann immer noch anfällig war, habe er sich entschlossen, die Details und den Exploit zu veröffentlichen. Operas Sicherheitsnotiz enthält keine weiteren Information dazu. Dem Changelog kann man immerhin entnehmen, dass die neue Version auch noch ein paar kleinere Probleme behebt.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline ritschibie

  • Aufpass-Cubie
  • *****
  • Beiträge: 10967
  • Ich liebe dieses Forum!
Opera stolpert über präparierte URLs
« Antwort #31 am: 11 Mai, 2012, 16:38 »
Mit der Opera-Version 11.64 schließen die Entwickler eine kritische Lücke bei der URL-Verarbeitung, durch die Angreifer unter Umständen Schadcode ins System einschleusen können. Der Browser stolpert über bestimmte URL-Konstrukte und alloziert dadurch einen falschen Speicherbereich. Beim Versuch, in den zugewiesenen Speicherbereich zu schreiben, kann ein Angreifer unter Umständen eigenen Code im Speicher ablegen und ausführen.

Darüber hinaus wurde ein Bug beseitig, durch den verschlüsselt übertragene Webseiten wie PayPal oder eBay nicht geladen wurden. Außerdem wurde die Browserstabiltität und die Kompatibilität zu dem JavaScript-Framework Dojo verbessert. Eine vollständige Liste der Änderungen findet man im Changelog.

Quelle: www.heise.de
Intel Core i7-4770K - ASRock Z87 Extreme6/ac - Crucial Ballistix Sport DIMM Kit 16GB, DDR3-1600 - Gigabyte Radeon R9 290 WindForce 3X OC
TBS DVB-S2 Dual Tuner TV Card Dual CI  - DVBViewer pro 5.3 und Smartdvb 4.x.x beta - 80 cm Schüssel, 2xQuad-LNB - Astra (19.2E)/Hotbird (13E)
I-net mit Motzfuchs ; WLAN: Fritz 7390; BS: Windows 10

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Opera 12.01 bringt wichtige Sicherheitsupdates
« Antwort #32 am: 02 August, 2012, 18:40 »
Der neuen Version 12 seines Browsers schickt Opera nun ein Stabilitäts- und Sicherheitsupdate mit der Versionsnummer 12.01 hinterher. Bei Stabilität und Anzeige will Opera einige Probleme behoben haben. Vor allem aber ist es ein Sicherheitsupdate, dass Angriffsmöglichkeiten wie Cross Site Scripting oder das unfreiwillige Downloaden von im schlimmsten Fall ausführbarem Code verhindern soll.

Der ganze Artikel

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Opera-Website soll Online-Banking-Trojaner verteilt haben
« Antwort #33 am: 16 November, 2012, 12:30 »
Cyber-Ganoven haben das Portal des Web-Browser-Herstellers Opera offenbar missbraucht, um Schadcode zu verbreiten. Das berichtet der Virenschutz-Anbieter Bitdefender. Die Portalseite ist in älteren Opera-Versionen standardmäßig als Startseite eingestellt, in neueren Versionen gibt es einen an prominenter Stelle im Schnellstart-Menü, das beim Öffnen eines neuen Tabs erscheint.

Der ganze Artikel

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re: Opera-Website soll Online-Banking-Trojaner verteilt haben
« Antwort #34 am: 17 November, 2012, 01:15 »
Wieder einmal zeigt sich, dass solche Plugins wie für PDF-Darstellung im Browser absolut nix zu suchen haben.
Also ändere man die Standardprozedur für PDF unbedingt auf Speichern, egal ob ein Plugin existiert und entfernt werden kann, oder ob ein solches vielleicht blödsiinnigerweise direkt integriert wurde, wie ja jetzt für den IE angekündigt.

Insbesondere bedenke man dabei, dass gerade Online-Banking-Seiten regelmäßig mit PDF arbeiten, z.B. für Kontoauszüge.
Die aber sollte man ohnehin stets lokal speichern, um sie später anstelle der Papier-Belege sicher zu verwahren.
Also sollte man den Speicherort des Browsers sowieso kennen (und regelmäßig aufräumen).

Weiterhin empfehle ich dringend, zum Online-Banking niemals den Standardbrowser zu verwenden, sondern eine portable Version eines anderen Typs, die dann ausschließlich für diesen einen Zweck benutzt wird.
Sowas frisst wirklich kein Brot und passt auch leicht z.B. auf einen x-beliebigen Stick.
Dann gehört entweder die https Einstiegsseite für's Online-Banking dort als Startseite eingerichtet, oder von mir aus about:blank (plus genau ein Lesezeichen)
Cookies nur direkt von der Domain der Bank dürfen behalten werden, alle anderen sind wie der Cache beim Schließen des Browsers automatisch zu löschen.
Vor einem (ausschließlich manuellen) Update dieses Browsers wird der (bei portablen ja ganz leicht auffindbare) Profil-Ordner in Kopie gesichert, danach ggf. einfach zurückkopiert.

In so einem exklusiv für's Banking genutzten Browser könnte es sogar einen gewissen Sicherheitsgewinn bedeuten, dieses eine Passwort zu speichern, denn das dürfte den meisten (später eventuell auftretenden) Keyloggern die "Arbeit" erschweren...

Jürgen

p.s. ganz pessimistisch erwarte ich bald Angriffe auf die zur automatischen Update-Suche verwendeten Adressen / Seiten.
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Opera-Update schließt Sicherheitslücken
« Antwort #35 am: 30 Januar, 2013, 16:30 »
Opera hat Version 12.13 seines Desktop-Browsers veröffentlicht. Der Liste von Änderungen zufolge haben sich die Entwickler der Sicherheit und Stabilität angenommen.

So soll eine Lücke im Zusammenhang mit DOM-Events beseitigt sein, die das Einschleusen beliebigen Codes ermöglichte. Ebenfalls beseitigt wurde ein Fehler bezüglich Clip-Pfaden in SVG, der das Ausführen von Schadcode erlaubte. Andere Korrekturen beheben Bugs beim Starten ohne Internet-Verbindung, bei Navigieren zwischen Webseiten und bei der Nutzung von Facebook.

In Antworten auf die Ankündigung berichten Nutzer allerdings von Abstürzen beim Versuch, den Browser zu aktualisieren. Den Beiträgen zufolge könnten sie in Zusammenhang mit der 64-Bit-Version oder mit Plug-ins stehen.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Verseuchte Browser-Updates an Opera-Nutzer ausgeliefert
« Antwort #36 am: 27 Juni, 2013, 13:04 »
Die Entwickler des Opera-Browsers haben einen Angriff auf ihre Netzwerke eingeräumt, bei der ein altes, abgelaufenes Code-Signing-Zertifikat geklaut und im Anschluss zum signieren eines Trojaners genutzt wurde. Dieser tarnte sich unter anderem als Browser-Update, das offenbar automatisch an einige tausend Opera-Nutzer ausgeliefert wurde. Zu einem Update auf die neueste Opera-Version wird nun dringend geraten.

Bisher sei noch nicht geklärt, wer hinter dem Angriff steckt, berichtet Opera-Mitarbeiter Sigbjørn Vik in einem Blogpost. Klar sei aber, dass der Angriff am 19. Juni stattfand und zwischen 1:00 Uhr und 1:36 Uhr (Weltzeit) signierte Malware an Nutzer ausgeliefert worden sein muss. Nach Deutscher Zeit wären damit Nutzer betroffen, denen zwischen 3:00 Uhr und 3:36 Uhr morgens Opera Software angeboten wurde.

Nutzerdaten und andere Datensätze sollen nicht kopiert worden sein. Der Angriff wird allerdings noch von Opera untersucht. Ein Scan bei VirusTotal zeigt, dass bisher etwas mehr als die Hälfte der dort eingesetzten Engines den signierten Schädling erkennen. Zur Sicherheit hat Opera nun ein neues Update des Opera-Browsers mit neuem Zertifikat angekündigt. Nutzer sollten dies so schnell wie möglich einspielen.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )