Підміна діалогу завантаження файлу в Opera
22:43 03.09.2010Можлива підміна діалогу завантаження файлу в браузері Opera.
Уразливі версії: Opera 10.50, Opera 10.60.
Можливо помістити вікно поверх вікна завантаження і забрати його перед кліком користувача.
- Opera “Download” Dialog File Execution Security Issue (деталі)
P.S.
Що цікаво, дану уразливість в Opera дослідники з Secunia виявили через пів місяця після того, як я оприлюднив File Download атаку проти різних браузерів, в тому числі й Opera .