<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Code Execution через XSS в Opera</title>
	<link>http://websecurity.com.ua/2560/</link>
	<description></description>
	<pubDate>Mon, 13 Apr 2026 01:44:42 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2560/#comment-223695</link>
		<pubDate>Thu, 30 Oct 2008 17:31:55 +0000</pubDate>
		<guid>http://websecurity.com.ua/2560/#comment-223695</guid>
					<description>&lt;blockquote&gt;Яким чином вони це проігнорували?&lt;/blockquote&gt;
&lt;strong&gt;Lamer&lt;/strong&gt;, дану XSS дірку, про яку йдеться в цьому пості, вони вже виправили в Opera 9.61, яка вийшла нещодавно. Про що я напишу в новинах орієнтовно завтра, бо сьогодні я проводжу проект &lt;a href="http://websecurity.com.ua/2573/" rel="nofollow"&gt;День багів в браузерах 2&lt;/a&gt;.

А в цілому і Опера й інші виробиники браузерів ігнорують уразливості дуже просто (одні розробники більше, інші менше, але всі полюбляють ігнорувати уразливості в своїх продуктах). І я це добре знаю з власного досвіду. Вони ігнорують листи, не виправляють дірки, або роблять це дуже повільно (коли деякі дірки роками не виправляються), не відповідають на листи, або відповідають, але не виправляють дірки, виправляють не всі дірки, або виправляють погано (коли дірки так чи інакше продовжують працювати).

Подібне несерйозне ставлення я достатньо відчув на власному досвіді. Й від різних виробників браузерів: Мозіли, Майкрософта, Опери і Гугла. Та ж Опера лише одного разу мені відповіла та заявила, що дірку виправлять. Але в їхньому ченжлозі (за дві останні версії) немає жодної згадки про виправлення ні цієї DoS, ні жодної іншої дірки, про які я їм написав.

І це несерйозне відношення мене також дуже засмучує. Тому мій проект День багів в браузерах 2 нагадає і виробникам браузерів, й їх користувачам, про необхідність слідкувати за безпекою.</description>
		<content:encoded><![CDATA[<blockquote><p>Яким чином вони це проігнорували?</p></blockquote>
<p><strong>Lamer</strong>, дану XSS дірку, про яку йдеться в цьому пості, вони вже виправили в Opera 9.61, яка вийшла нещодавно. Про що я напишу в новинах орієнтовно завтра, бо сьогодні я проводжу проект <a href="http://websecurity.com.ua/2573/" rel="nofollow">День багів в браузерах 2</a>.</p>
<p>А в цілому і Опера й інші виробиники браузерів ігнорують уразливості дуже просто (одні розробники більше, інші менше, але всі полюбляють ігнорувати уразливості в своїх продуктах). І я це добре знаю з власного досвіду. Вони ігнорують листи, не виправляють дірки, або роблять це дуже повільно (коли деякі дірки роками не виправляються), не відповідають на листи, або відповідають, але не виправляють дірки, виправляють не всі дірки, або виправляють погано (коли дірки так чи інакше продовжують працювати).</p>
<p>Подібне несерйозне ставлення я достатньо відчув на власному досвіді. Й від різних виробників браузерів: Мозіли, Майкрософта, Опери і Гугла. Та ж Опера лише одного разу мені відповіла та заявила, що дірку виправлять. Але в їхньому ченжлозі (за дві останні версії) немає жодної згадки про виправлення ні цієї DoS, ні жодної іншої дірки, про які я їм написав.</p>
<p>І це несерйозне відношення мене також дуже засмучує. Тому мій проект День багів в браузерах 2 нагадає і виробникам браузерів, й їх користувачам, про необхідність слідкувати за безпекою.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Lamer</title>
		<link>http://websecurity.com.ua/2560/#comment-223613</link>
		<pubDate>Thu, 30 Oct 2008 13:03:15 +0000</pubDate>
		<guid>http://websecurity.com.ua/2560/#comment-223613</guid>
					<description>====враховуючи те, що Опера проігнорувала більшість зі знайденних мною дірок в їх браузері (лише в одному випадку заявила, що вони планують виправити дірку), то можна довго чекати доки вони виправлять цю XSS.====

Яким чином вони це проігнорували? Цей факт мене засмучує...</description>
		<content:encoded><![CDATA[<p>====враховуючи те, що Опера проігнорувала більшість зі знайденних мною дірок в їх браузері (лише в одному випадку заявила, що вони планують виправити дірку), то можна довго чекати доки вони виправлять цю XSS.====</p>
<p>Яким чином вони це проігнорували? Цей факт мене засмучує&#8230;
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2560/#comment-221862</link>
		<pubDate>Mon, 27 Oct 2008 15:51:39 +0000</pubDate>
		<guid>http://websecurity.com.ua/2560/#comment-221862</guid>
					<description>&lt;strong&gt;Lamer&lt;/strong&gt;

В інеті вже давно небезпечно сидіти - небезпеки чатують всюди. Про що я розповідаю вже більше двох років на сторінках свого веб проекту.

А що до даної Code Execution дірки, то, по-перше, чекай доки Опера випустить оновлення свого браузера, по-друге, можеш відключити ява скрипт або змінити тимчасово браузер, доки не вийде нова Opera (з виправленною цією діркою). Хоча враховуючи те, що Опера проігнорувала більшість зі знайденних мною дірок в їх браузері (лише в одному випадку заявила, що вони планують виправити дірку), то можна довго чекати доки вони виправлять цю XSS. Хоча дана CE версія експлоіта для XSS дірки повинна підштовхнути їх до більш оперативного її виправлення.

Стосовно ж Опери, як й інших браузерів, про дірки в яких я писав чимало в останні місяці, зокрема в проектах День багів в Google Chrome та День багів в браузерах. То як я писав, в ній наявна &lt;a href="http://websecurity.com.ua/2520/" rel="nofollow"&gt;Information Leakage уразливість&lt;/a&gt;, тому вона (й інші вразливі браузери) є небезпечною для користувачів.</description>
		<content:encoded><![CDATA[<p><strong>Lamer</strong></p>
<p>В інеті вже давно небезпечно сидіти - небезпеки чатують всюди. Про що я розповідаю вже більше двох років на сторінках свого веб проекту.</p>
<p>А що до даної Code Execution дірки, то, по-перше, чекай доки Опера випустить оновлення свого браузера, по-друге, можеш відключити ява скрипт або змінити тимчасово браузер, доки не вийде нова Opera (з виправленною цією діркою). Хоча враховуючи те, що Опера проігнорувала більшість зі знайденних мною дірок в їх браузері (лише в одному випадку заявила, що вони планують виправити дірку), то можна довго чекати доки вони виправлять цю XSS. Хоча дана CE версія експлоіта для XSS дірки повинна підштовхнути їх до більш оперативного її виправлення.</p>
<p>Стосовно ж Опери, як й інших браузерів, про дірки в яких я писав чимало в останні місяці, зокрема в проектах День багів в Google Chrome та День багів в браузерах. То як я писав, в ній наявна <a href="http://websecurity.com.ua/2520/" rel="nofollow">Information Leakage уразливість</a>, тому вона (й інші вразливі браузери) є небезпечною для користувачів.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Lamer</title>
		<link>http://websecurity.com.ua/2560/#comment-221747</link>
		<pubDate>Mon, 27 Oct 2008 11:22:58 +0000</pubDate>
		<guid>http://websecurity.com.ua/2560/#comment-221747</guid>
					<description>Блін - страшно стає сидіти в неті.
(Opera/9.52 (Windows NT 5.1; U; uk)) 8O</description>
		<content:encoded><![CDATA[<p>Блін - страшно стає сидіти в неті.<br />
(Opera/9.52 (Windows NT 5.1; U; uk)) <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_eek.gif' alt='8O' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
