Lücke in Operas Java-Implementierung
Aus OperaWiki
22.11.2004
Eine Sicherheitslücke in Operas Java-Implementierung erlaubt es manipulierten Applets Angaben zum Home-Verzeichnis sowie den Java-Installationspfad auszulesen. Über die in 7.6 behobene Lücke lässt sich außerdem Opera zum Absturz bringen.
Die Sicherheitslücke wird dadurch geöffnet, dass Opera direkt auf die Java Runtime Edition (JRE) zugreift, statt wie andere Browser über das Plug-In.
Das Problem ist in Opera 7.6 Preview 3 behoben.
[Bearbeiten] Links
[Bearbeiten] Presse
- Java-Implementierung in Opera lückenhaft - heise online