Opera 9.26
Na světě je po dvou měsících nová stabilní verze prohlížeče Opera. Verze 9.26 je doporučeným upgradem z hlediska bezpečnosti a stability. Zalátány jsou tak díry, kdy například simulovaný textový vstup mohl uživatele dovést až k nechtěnému uploadu libovolných souborů, což bylo reportováno i jako díra v produktech Mozilla. Celé to fungovalo tak, že zatímco uživatel zadával do políčka cestu k nějakému souboru, skript za běhu skrytě ignoroval některá písmena, takže nakonec mohlo dojít k odeslání jiného obsahu pole, než jaký uživatel viděl, tedy odeslání libovolného jiného souboru z uživatelova PC bez jeho vědomí.
Další dírou byla možnost využití „vlastností obrázku“ ke spouštění skriptů zadaných v uživatelském komentáři obrázku. Poslední bezpečnostní díra se týkala chybného nakládání s XML, kdy ve výsledku mohly jednotlivé atributy obejít obranné filtry v prohlížeči (v Opeře to doslova nazvali jako bypass). A pokud tyto atributy byly použity jako součást obsahu dokumentu, mohly být útočníkem využity k propašování skriptu.
Stabilizační oprava se týká vyřešení problému, který měly všechny verze počínaje 9.0 a konče 9.25 při zabezpečeném spojení s Windows Server 2008 a dalším serverům podporujícím TLS Certificate Status Extension. Každopádně pokud surfujete internetovými vodami ve smokingu, stahujte novou verzi z vám blízkého mirroru.