В минулому місяці, після виходу Opera 9.60. вийшли дві нові версії браузера: 21.10.2008 вийшла Opera 9.61, а 30.10.2008 вийшла Opera 9.62.
Необхідність такого швидкого випуску оновлення Оперою, викликана XSS уразливістю в браузері, що призводила до Code Execution атаки. Дана уразливість була виявлена в Opera 9.60 і неякісно виправлена в версії 9.61, й тому була випущена версія 9.62, де уразливість нарешті була повністю виправлена.
Нові версії Opera є оновленнями, що покращують безпеку браузера. В даних версіях окрім деяких змін та виправлення багів, також було виправлено декілька уразливостей. І знову, як і попереднього разу, в цих версіях жодна зі знайдених мною дірок в Opera, про які я повідомив розробникам, виправлена не була.
Серед виправлень безпеки в Opera 9.61:
- Виправлена XSS уразливість в History Search.
- Виправлена можливість Cross-Site Scripting через Fast Forward.
- Недопущена можливість читання через функцію feed preview інших фідів.
Серед виправлень безпеки в Opera 9.62:
- Виправлена XSS уразливість в History Search, що дозволяла виконати довільний код.
- Виправлена можливість Cross-Site Scripting через панель лінок.
По матеріалам http://www.opera.com.