Vulneravilidad en Opera!!

Bueno pues navegando por internet encontre:

Exploits in the cross-platform browser, Opera, is nothing new to this day and age. However, because hackers tend to use exploits to gain leverage into a closed system, they are alarming to many users. So it just so happens that the Wii's Opera browser inherited a weakness from the PC version, allowing a partial gateway for malcode to crash a console's program.

The newest exploit comes in the form of a cunningly coded JPEG file that when viewed would cause the Wii Internet Channel to crash. It only happens with the final release version of Opera, which happened to be patched later in the PC side after the Wii version's release. So if you don't want to be bothered by sneaky malicious code, you can opt to patch the browser.

Unfortunately, the patch is only available for manual download. So no point-and-press-free updates for you, Wiimote toe gamer! You'll have to get your hands dirty for this trick. You should get to it right away, because aside from announcing that an exploit exists, someone even posted how to create the image to crash your Opera browser.


Fuente

Segun parece al aplicarle un parche a la version final del opera, este mediante un JPG permite introducir codigo casero parcialmente.

A ver como evoluciona el asunto

Saludos

P.D:Arreglao xD, vaya no cambia el nombre :\
Pero no hace nada simplemente pone la imagen y se vuelve a la pantalla del opera.

Ya sacaron varios exploit asi que reiniciaban la consola, se quedaba pillada o hacia desaparecer la parte de abajo.

Pero de eso hasta que metan codigo.... no lo he probado pero para mi que seguiran existendo algunos errores de la version prueba y funcionaran los mismos jpg esos.
Cada pasito es importante. A ver si consiguen algo pronto, sino terminare poniendole el chip.
esto ya es viejo creo...
Es curioso, yo descubrí esto justamente por accidente... luego me enteré de que es un fallo recnocido, no es el único, hay varios más en el reproductor de flash (versión MUY antigua y muchas cosas sin parchear).

Pero hay que tener clara una cosa. Una cosa es un bug (hacer que el tema... "pete") y otra MUY distinta es aprovechar esos bugs para ejecutar código casero (exploit), que me temo que hoy por hoy ninguno de estos fallos tienen aplicación en ese terreno, aún así, es mejor que nada.

Ya veremos qué nos depara el futuro.

Salu2.
5 respuestas