1 2 3 4 5 6

Nueva versión de Opera corrige fallos de seguridad

H-Security 6-Dic-2011

Créditos: The H Security Se ha liberado la versión 11.60 del navegador de internet Opera, la cual soluciona tres fallos de seguridad.

Con el nombre clave de "Tunny", la actualización soluciona una vulnerabilidad que afectaba a los dominios de nivel superior de DNS (TLD) de dos y tres letras, lo cual podía permitir que dichos dominios pudieran insertar información en las cookies; posteriormente estas cookies podían ser leídas por otros sitios que estuvieran en el mismo nivel de dominio.

Otro de los fallos corregidos va relacionado con la debilidad en el protocolo SSL, versión 3.0 y TLS versión 1.0, el cual podría ser utilizado para ataques de espionaje con algunas aplicaciones. El último fallo corregido es sobre el operador "in" de JavaScript, que provocaba una posible fuga de información por medio de otros nombres de dominio.

Además de estos parches de seguridad, el navegador cuenta con un nuevo motor HTML que debería, de acuerdo a los desarrolladores, mejorar el tiempo de carga para la gran mayoría de sitios web, incluidos aquellos que utilizan cifrado SSL. Otros de los cambios incluyen un nuevo cliente de correo (M2) completamente renovado, con un uso y configuración más sencillos; también mejoras al campo de direcciones URL que permiten a los usuarios añadir rápidamente a la ventana de Marcado Rápido, sitios favoritos.

Más información acerca de esta versión y avisos de seguridad, se puede encontrar en los historiales de cambios de las versiones de Windows, Mac y UNIX. La versión 11.60 está disponible para descargarse para Windows, Mac OS X, Linux y Free BSD.

 

Fuente: H-Security  MBS/GC

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}