[ VKontakte Optimizer ]

[ VKontakte Optimizer ] (//vkopt.net/forum/index.php)
-   Флейм и флуд (//vkopt.net/forum/forumdisplay.php?f=8)
-   -   Новости: Уязвимости браузеров (//vkopt.net/forum/showthread.php?t=962)

Gavr 10.11.2009 19:24

Новости: Уязвимости браузеров
 
Трепещите, любители Лисы! Да здравствует Opera! (По материалам http://lenta.ru от 10.11.2009)

Firefox оказался самым уязвимым браузером - в первой половине 2009 года на него пришлось 44% найденных уязвимостей. Об этом говорится в отчете американской компании Cenzic.

На втором месте оказался браузер Apple Safari c 35%. Internet Explorer занял лишь третье место, а Opera - четвертое. На них пришлось 15 и 6% уязвимостей соответственно. В отчете не указывается, о какой именно версии Internet Explorer идет речь - популярностью пользуются сразу три. Браузер Chrome, который использует тот же механизм отображения страниц, что и Safari, не тестировался.

Отчет посвящен не только браузерам, а веб-угрозам в целом. Авторы отмечают, что браузерные уязвимости составляют лишь 8% от общего числа, а серверные - всего 2%. Оставшиеся 90% приходятся на веб-приложения.

Документ составлен на основе анализа 3100 найденных в первом полугодии уязвимостей. Среди десяти самых уязвимых продуктов Cenzic yказывает Sun Java, PHP и Apache.

Вэлл 10.11.2009 20:25

Была бы Опера с открытыми исходниками, уязвимостей нашли бы больше :)) имхо

Gavr 10.11.2009 20:35

Вэлл, не спорю) Но у ослика то код закрытый... Да и уязвимости для Windows, а Firefox-то на Unix\Linux ориентирован.

Добавлено через 1 минуту
И еще комментарий по этой теме:

По данным компании Secunia, в браузере Opera 10.x не было обнаружено уязвимости, представлявших угрозу для безопасности системы.
У Safari 4.x. было обнаружено и устранено 12 уязвимости.
У Internet Explorer 8.x было обнаружено и устранено 16 уязвимостей и две критические уязвимость остаются не устранёнными.
У Mozilla Firefox 3.5.x обнаружено и устранено 22 уязвимости и одна критическая уязвимость остаётся не устранённой.


Если меня не подводит память, последняя критическая уязвимость в опере, позволяющая в частности выполнять произвольный код на атакуемой системе (самый опасный класс уязвимостей), была найдена в ореra и "заштопана" в первой половине 2007-ого! года.


Часовой пояс GMT +4, время: 01:27.

Сервер бесплатных медицинских консультаций
Дачный форум. уДачное общение.

VkOpt 2007 - 2024
Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод от zCarot