Neue Lücke im Browser Opera

Diskutiere Neue Lücke im Browser Opera im Hardware, IT-News Forum im Bereich News, Reviews; [img]http://www.teccentral.de/tecnews/hochgeladen/logos/Logo_Opera.jpg' align='right' border='0'> Opera kann beim Download beliebige Dateien löschen Eine neue Lücke im beliebten Browser Opera kann nach neuesten Informationen zur Löschung oder zum ...



 
  1. Neue Lücke im Browser Opera #1
    Senior Mitglied Standardavatar

    Standard

    [img]http://www.teccentral.de/tecnews/hochgeladen/logos/Logo_Opera.jpg' align='right' border='0'>Opera kann beim Download beliebige Dateien löschen

    Eine neue Lücke im beliebten Browser Opera kann nach neuesten Informationen zur Löschung oder zum Austausch beliebiger Dateien auf dem PC führen. Betroffen hiervon sind alle Versionen vor V7.23. Der schon anderweitig aufgefallene Bug bei der Behandlung von Skin-Dateien, bei dem der Browser unter bestimmten Bedingungen automatisch Dateien herruntergeladen hat und damit evtl. schon vorhandene Dateien gleichen Typs ungefragt ersetzt hat, ist nun auch anderweitig aufgefallen[weiterlink].

    Beim aktuellen Bug geht es um die Behandlung von temopären Dateien während des Download. Für den Download von z.B. Patch.exe wird eine temporäre Datei C:\windows\temp\FILXXX.tmp.Patch.ex t erstellt. Durch geschickte Manipulation des Dateinames der Downloaddatei mit z.B. \..\.. ist es möglich, andere Dateien im System zu überschrieben oder zu erzeugen. Die Datei Gemein%5c..%5c..%5c..%5cboot.ini ergäbe c:\windows\temp\gemxxx.tmp.gemein&# 092;..\..\..\boot.ini, was dann die Boot.ini unter c:\boot.ini löschen bzw. verändern würde. Der Browser kann zwar nur Dateien überschreiben auf die der angemeldete Benutzer Zugriff hat, aber da viele User ihren PC als Administrator betreiben wäre diese Zugriffshürde schnell überwunden.

    Auf der Homepage von Opera kann man eine akutellere Version mit Bugfix runterladen.

  2. Standard

    Hallo Slider63,

    schau Dir mal Diesen Ratgeber. an. Dort wirst du bestimmt fündig.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren
  3. Neue Lücke im Browser Opera #2
    Senior Mitglied
    Threadstarter
    Standardavatar

    Standard

    Guten.
    Bevor ich gleich überschüttet werde mit Hinweisen, daß man doch mit "\.." ins Hauptverzeichniss wechselt: ich weiß es! Ich weiß auch nicht, wieso beim Download einer Datei Opera diesen String anders interpretiert. Ich habe nochmal auf zwei anderen Seiten nachgelesen und alle haben es so gewertet und erklärt. Bei mir gabs nur zweierlei: zuerst :cp und dann :8
    greetings

    slider


Neue Lücke im Browser Opera

Besucher kamen mit folgenden Begriffen auf die Seite:

Stichworte


Guides, Tipps und Mitspieler zu Citadel: Forged with Fire findest du auf Citadel Forum - Forged with Fire.
-
Trete der Nintendo Community bei und besuche das Nintendo Switch Forum.