Mise à jour de sécurité pour Opera 10

Trois vulnérabilités sont corrigées dans le navigateur Opera 10.01, dont une classée comme étant critique.

Opera 10.01 vient de faire son apparition. Cette mouture intègre des correctifs visant à améliorer la stabilité du navigateur et à éliminer des failles de sécurité.

Une première vulnérabilité touche le moteur d’Opera. Elle permet de faire planter le navigateur, avec corruption de la mémoire. Ceci permettra à des pirates d’exécuter du code distant sur la machine des utilisateurs, et donc d’en prendre le contrôle. Ce problème touche les trois moutures du navigateur (Windows, Mac OS X et Unix). La mise à jour est donc vivement recommandée.

La seconde faille est également commune à toutes les versions du logiciel. Elle permet l’exécution de scripts au sein des flux de news, ce qui autorise la lecture des articles suivis par les utilisateurs, ou l’inscription automatique à de nouveaux flux. La dernière vulnérabilité ne concerne que la mouture Windows du logiciel. Elle touche les polices de caractères web, qui peuvent être utilisées dans la barre d’adresses. En utilisant une police modifiée, il est alors possible d’afficher une adresse de page qui ne correspond pas à l’adresse réelle du site.

L’éditeur profite de cette mise à jour pour corriger d’autres problèmes, comme ceux liés à la création de comptes de courrier électronique ou aux blocages constatés lors de l’affichage de certains formulaires. Les technologies Speed Dial et Opera Turbo sont également remaniées.