• STATISTIQUES
  • Il y a eu un total de 0 membres et 3739 visiteurs sur le site dans les dernières 24h pour un total de 3 739 personnes!
    Membres: 2 605
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [FR] frameip
    le site de partage des connaissances du monde TCPIP
    Protocole
    [FR] Microcontest
    Cryptographie: 7, Mathématiques: 8, Image Son Vidéo: 5, Intelligence artificielle: 3, Réseau: 2, Divers: 7, Phy...
    Challenges
    [EN] Sabre Films
    Site de challenge présenté sous la forme d'une quête. Vous êtes un détective et devrez résoudre d...
    Challenges
    [EN] Astalavista
    Un site aux ressources incontournable depuis plusieurs années, Astalavista est réellement devenue un cl...
    Hacking
    [FR] NewbieContest
    Nous vous proposons une série de challenges regroupant plusieurs domaines allant de l'exploitation de fail...
    Hacking
    [FR] Developpez.net
    Un forum communautaire qui se veut pour les développeurs en générale. Avec presque 500 000 membr...
    Programmation
    [EN] Hack This Site
    Hack This Site est considéré comme un réel terrain d'entraînement légal pour le...
    Hacking

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Vulnérabilité Opera
07-10-2012, 11h01 (Modification du message : 07-10-2012, 12h44 par Swissky.)
Message : #1
Swissky Absent
Bon membre
*



Messages : 523
Sujets : 32
Points: 96
Inscription : Apr 2012
Vulnérabilité Opera
Opera est vulnérable de la version 9.50 à la 12.02 !


[Image: opera_mini.jpg]

Une vulnérabilité cross-site scripting dite « universelle » qui touche le navigateur
Opera a été divulguée aujourd’hui sur le forum russe rdot.org. La faille a la capacité d’être déclenchée en exploitant des failles au sein même du navigateur, au lieu de tirer parti des vulnérabilités présentes sur des sites Web non sécurisés.

Voici les versions vulnérables du navigateur Opéra : de la version 9.50 à 12.02 (inclue), la dernière version en date, sous Windows, Mac et Linux. C’est la redirection qui est en cause et plus particulièrement l’en-tête HTTP document.domain.

La vulnérabilité utilise le système d’adresse URI en combinant cela avec une autre faille appelée « open redirection » qui a lieu quand un attaquant peut utiliser la page Web pour rediriger l’utilisateur vers une URI de son choix.

Cette XSS peut être déclenchée à l’aide de divers services de raccourcissement d’URL comme bit.ly ou tinyurl.com. Voici un lien proof-of-concept sur tinyurl : ICI. Si vous ouvrez ce lien dans Opera, vous vous retrouverez avec une boîte d’alerte disant « tinyurl.com ».

[Image: tumblr_mbfkseycol1r49skr.png]

Cela signifie que le code JavaScript s’exécute sur le domaine tinyurl.com. A cause de cela, un attaquant pourrait lire des données en relation avec le domaine et de voler les cookies des utilisateurs.

Pour plus de détails (en anglais), le site Detectify a fait un article sur la faille de sécurité touchant Opera.

Afin de se protéger temporairement, vous pouvez effectuer ce paramétrage :
Citation :Réglages -> Préférences -> Avancé -> Réseau puis désactivez la redirection automatique.
ATTENTION : Rien n'a été dis pour le navigateur sur Android et iOS, il est possible que celui-ci soit aussi affecté par ce problème de sécurité!

Merci à ThibauT pour le screen de la vulnérabilité sur iOS : http://n-pn.fr/forum/attachment.php?aid=33

Source :
http://www.undernews.fr/reseau-securite/...opera.html
http://blog.detectify.com/post/329471965...s-in-opera
+1 (2) -1 (0) Répondre


Messages dans ce sujet
Vulnérabilité Opera - par Swissky - 07-10-2012, 11h01
RE: Vulnérabilité Opera - par Ark - 07-10-2012, 11h03
RE: Vulnérabilité Opera - par spin - 07-10-2012, 11h07
RE: Vulnérabilité Opera - par ThibauT - 07-10-2012, 11h46
RE: Vulnérabilité Opera - par Swissky - 07-10-2012, 11h57
RE: Vulnérabilité Opera - par ThibauT - 07-10-2012, 12h23
RE: Vulnérabilité Opera - par OverDreams - 07-10-2012, 12h09

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Vulnérabilité exploitable à distance formollover 0 136 25-09-2014, 20h40
Dernier message: formollover

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut