BEDRIFTSTEKNOLOGI

Guninski avslørte Javascript-feil i Opera

Ifølge den bulgarske IT-sikkerhetseksperten Georgi Guninski kan sårbarheter i Operas håndtering av Javascript, brukes til å blotlegge "cookies" med følsomme opplysninger.

22. nov. 2001 - 10:14
Georgi GuninskiBugtraqOpera

Sårbarhetene i Opera gjelder krysskripting, det vil si at skript fra et nettsted kan brukes til å aktivere tjenester fra andre domener. Faren i dette tilfellet, ifølge Guninski, er at et nettsted kan kjøre skript som gir tilgang til brukerens cookie-baserte legitimasjon for å bruke et annet nettsted.

Feilen gjelder utgaver av Opera 5 for både Linux og Windows. Opera opplyser at de vil ha en fiks klar innen utgangen av november. Imens anbefaler Guninski at brukere slår av eksekveringen av Javascript og aktiverer funksjonen "Use cookies to trace password protected documents".

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.