1 :
◆GEDOw/Q2 @外道φ ★ :
02/05/28 12:58 ID:??? Opera Allows Reading of Any Local File
Opera, like all browsers today, supports the <input type="file"> element,
which is a standard method for users to upload files to HTTP servers.
Since the file element is a very security-sensitive element, most web browsers
do not allow its "value" attribute to be set (read only). If it was possible
to assign an arbitrary string to the "value" attribute, an attacking server
could fetch any local file by simply submitting a form (through scripting or
social engineering, if scripting has been disabled).
−略−
----
※以上記事引用。全文は引用先参照。
※引用先:
http://www.securiteam.com/windowsntfocus/5YP0O2075S.html
2 :
名無しさん@お腹いっぱい。 :02/05/28 12:59 ID:kxElWxxS
3
なんだ?
4 :
名無しさん@お腹いっぱい。 :02/05/28 12:59 ID:k74ht5yb
Opera
5 :
2 :02/05/28 12:59 ID:pB7jpdRB
2
6 :
4 :02/05/28 12:59 ID:O/VG96N6
(?
フフフ ( ゚Д゚) ヌァー
8 :
名無しさん@お腹いっぱい。 :02/05/28 12:59 ID:AytTLThT
ん?
9 :
名無しさん@お腹いっぱい。 :02/05/28 12:59 ID:4rTovrJg
やっちまいましたな。
?
11 :
名無しさん@お腹いっぱい。 :02/05/28 13:00 ID:MBwvJpJ6
?なに?
12 :
名無しさん@お腹いっぱい。 :02/05/28 13:00 ID:kxElWxxS
>1 何なんだよ 訳せよ てめーのオナニースレにしてんじゃねーよウンコちゃん
13 :
名無しさん@お腹いっぱい。 :02/05/28 13:00 ID:gjvQadC6
IEより悲惨だな。糞だ。
14 :
◆GEDOw/Q2 @外道φ ★ :02/05/28 13:00 ID:???
>>1 うわ。ポストしたスレタイトルは以下のとおり。
↓
Opera(=web browser)にlocal file奪われる危険判明[020528]
15 :
名無しさん@お腹いっぱい。 :02/05/28 13:00 ID:wEvZSDDj
オペラにセキュリティーホールが見つかった事??? 良くわからん・・・。
16 :
名無しさん@お腹いっぱい。 :02/05/28 13:00 ID:CTWbV/l3
オペラは任意のローカル・ファイルを読んで知ることを可能にします オペラ、今日すべてのブラウザーのように、支援する、 その<入力タイプ=「ファイル」>要素(それはユーザがHTTPサーバーへの ファイルをアップロードするべき標準の方法である)。 ファイル要素が非常にセキュリティ敏感な要素であるので、 ほとんどのウェブ・ブラウザはその「値」属性がセットされる (読み出し専用)ことを可能にしません。 もし「値」属性に任意のストリングを帰することが可能ならば、 攻撃するサーバーは形式(スクリプトを書くことが無効になった場合に、 スクリプトを書くことあるいは社会工学によって)を単に提出することにより、 どんなローカル・ファイルも取って来ることができるでしょう。
17 :
名無しさん@お腹いっぱい。 :02/05/28 13:01 ID:yGdauFPY
半角=は反映されないみたいだね。
タイトルが……まさとの呪いか?(w
記念カキコ
20 :
名無しさん@お腹いっぱい。 :02/05/28 13:03 ID:rgj/mzEz
>>1 【セキュリティ】 とか 【PC】 とか 【IT】 付けないからだボケ!!
21 :
名無しさん@お腹いっぱい。 :02/05/28 13:03 ID:ZK53qiOe
で?簡単言うとどういうこと??
22 :
名無しさん@お腹いっぱい。 :02/05/28 13:03 ID:BRHJFRNi
時間が時間でよかったね。人多かったらうるさかったかも。 これからもがんばてください!!>記者さん
23 :
名無しさん@お腹いっぱい。 :02/05/28 13:03 ID:UxolpDJJ
外道・・・キャップ剥奪のピンチか?? ちゃんと訳せよ。訳せないなら立てるな。 せめて、「オペラにセキュリティホール」ってことにすれば・・・
25 :
==== :02/05/28 13:03 ID:rgj/mzEz
= テスト
26 :
名無しさん@お腹いっぱい。 :02/05/28 13:04 ID:UE4prilB
ようは、Operaという、Web ブラウザーは、ローカルファイルつまり、 今2chをみているPCのどんなファイルも操作できてしまうといことだ! 恐ろしい。
Opera() なんか引数いれろよ
>>14 Operaに重大なセキュリティホール(と私は思う)発見って記事です。
詳しくはウェブ翻訳使ってください←今urlがわからない。
29 :
名無しさん@お腹いっぱい。 :02/05/28 13:06 ID:ZK53qiOe
キミが俺のPCを操作できるかも! ってこと?
つまり、簡単に言うと Opera for Win 6.01 と 6.02 には、悪意のあるウェブサイトからローカルファイルが読まれるセキュリティホール があるから注意してください。Operaは近日中にこの問題を修正した6.03をリリースしますよ。 ってこと。
キャップ剥奪まだー?
35 :
名無しさん@お腹いっぱい。 :02/05/28 13:09 ID:UxolpDJJ
昨日6.01インストールしたばかりなのに。
37 :
名無しさん@お腹いっぱい。 :02/05/28 13:09 ID:ZK53qiOe
オペラじゃなければいいわけか?
>>37 同じホールのあるブラウザは存在しえるが、いちおう Opera じゃないならいいかも
>>36 それヤフーじゃなくて Scan の記事だよ。
って内容はほぼIT記者が書いたものと同じジャン
41 :
名無しさん@お腹いっぱい。 :02/05/28 13:13 ID:E54GHC8y
タイトルがわからんのは外道φのせいだろうけど 和訳してないのは外道のせいじゃないだろ。
>>41 少なくともスレを立てる前に
>>1 が
>>36 のニュースにアクセスしていれば、日本語分でスレを立てられたはずです。
って、タイトル悪いのは2chの問題で、和訳しなければいけない義務はない。
6.03入れますた
>>40 あ、ほんとだ。ダメダメです、逝ってきます。
また事後報告なんだな>Opera社 いつもこうだと信頼なくす
49 :
名無しさん@お腹いっぱい。 :02/05/28 13:36 ID:OZ3xbuy+
落ち込まないでね、外道さん。 ニュースの内容は、まともなんだから。 くれぐれも、ニュー速に自殺スレなんか立てないでね(w
51 :
名無しさん@お腹いっぱい。 :02/05/28 13:49 ID:XYZMS7ND
>50 いつも直して配布してから、セキュリティホールの話題が上がってくる。 穴があるの分かってて情報公開せずに 配布している状態があると思うとどうかなと思う 分かった時点で情報公開したほうが良いのではないかなぁ と思ったまで
笑う鬼スレの再来かとおもったぞ 祭りにならんか…
53 :
名無しさん@お腹いっぱい。 :02/05/28 13:52 ID:B4ZVdwTZ
6.0なんだけど、やっぱり危険?
54 :
名無しさん@お腹いっぱい。 :02/05/28 13:53 ID:zCG4mQB3
Operaって、いつも修正したあとに話題になっているなあ。
>>51 本当に危険ならば、なにも言わずに配布停止して、修正してから情報を公開するでしょう。
って今回はさらに危険度は引くのですが。
>>47 了解。短絡的な批判スマソ。
>>51 Mozillaとかだと情報公開している。Operaは事後報告が一番ひどいモノ
のうちの1つではある。
>>48 のいうように信頼なくすと思うんだが。
って修正された 6.03 って配布されているの?
58 :
名無しさん@お腹いっぱい。 :02/05/28 14:00 ID:XYZMS7ND
59 :
58 :02/05/28 14:00 ID:XYZMS7ND
>>58 んじゃ 直す前にセキュリティホールの話題があがってるんじゃん
61 :
名無しさん@お腹いっぱい。 :02/05/28 14:02 ID:B4ZVdwTZ
6.0も危険なのか教えておくれ
63 :
名無しさん@お腹いっぱい。 :02/05/28 14:02 ID:XYZMS7ND
64 :
名無しさん@お腹いっぱい。 :02/05/28 14:03 ID:XYZMS7ND
>62 このYahooに載ってるNewsの情報が古い
65 :
名無しさん@お腹いっぱい。 :02/05/28 14:04 ID:gTNn0hPF
なんでわざわざOperaなんて使ってるの?IEでいいじゃん
66 :
:02/05/28 14:04 ID:WK0aFAsg
一応英語わかるけど、分野が違うとなんだかわかんないな。
>>60 Operaの場合は、自分から発表するのではなくて、セキュリティホールを報告
したハッカーが、反応のなさに苛立って情報をリークするというケースが多い
んですよ。ネスケもね。で、リークしないといつまで立っても対応されないか、
最新版でコソーリ直されて公表しない、というのがハカー達には我慢ならないらしい。
68 :
名無しさん@お腹いっぱい。 :02/05/28 14:05 ID:XYZMS7ND
>64 6.03は昨日夜公開された。
それでもオペラはIEやネスケよかマシ?
70 :
名無しさん@お腹いっぱい。 :02/05/28 14:06 ID:B4ZVdwTZ
質問です。 オペラ6.3の日本語版ってあるんですか?
71 :
名無しさん@お腹いっぱい。 :02/05/28 14:06 ID:x6j83BiZ
OperaはAAズレるからダメ。
72 :
名無しさん@お腹いっぱい。 :02/05/28 14:07 ID:B4ZVdwTZ
>>71 それはある。でもマウスだけでブラウズできるのがウマー
73 :
名無しさん@お腹いっぱい。 :02/05/28 14:08 ID:3ynGSsgQ
速報板のスレ一覧で一際目立つタイトルだなあ。
74 :
名無しさん@お腹いっぱい。 :02/05/28 14:08 ID:XYZMS7ND
>70 まだ日本語版は6.00しか無い
>>72 インテリマウスエクスプローラではダメなのか・・・
sage
77 :
名無しさん@お腹いっぱい。 :02/05/28 14:08 ID:9RKWG8Ii
>>14 >Opera(=web browser)にlocal file奪われる危険判明[020528]
Operaと聞いてweb browserと分からない人間は珍しいのでは?
78 :
名無しさん@お腹いっぱい。 :02/05/28 14:11 ID:kh/zbDpc
氏ぬなよ外道(プ
79 :
名無しさん@お腹いっぱい。 :02/05/28 14:11 ID:B4ZVdwTZ
80 :
名無しさん@お腹いっぱい。 :02/05/28 14:12 ID:AytTLThT
結局、このスレはこのまま行くの?
81 :
名無しさん@お腹いっぱい。 :02/05/28 14:13 ID:XYZMS7ND
>74 また間違えた 日本語版は6.01しかない。
82 :
名無しさん@お腹いっぱい。 :02/05/28 14:14 ID:wKTMu8Zr
なんだよこのタイトルは…
83 :
名無しさん@お腹いっぱい。 :02/05/28 14:15 ID:B4ZVdwTZ
6.3の英語版をダウソして、6.0の日本語化パッチを当てるとどうなりますか?
>>80 Opera使ってる人は Opera( で分かると思う。とかダメ?(笑
85 :
名無しさん@お腹いっぱい。 :02/05/28 14:19 ID:XYZMS7ND
>83 6.01の日本語版の japanese.lng opera6.ini \help配下を取っておいて 6.03のOperaを入れたとこにコピーすれば 日本語版になるよ 起動時に言語ファイルバージョンが違うとか言われるけど 既存の言語ファイル使うにして このメッセージを以後表示しないにチェックしてしまえば 問題ない。
86 :
名無しさん@お腹いっぱい。 :02/05/28 14:20 ID:B4ZVdwTZ
Operaフリー版て、最大化しないと 広告のロゴが激しくウザいので即アンインストしちゃったんだけど マシになったのかな・・
88 :
名無しさん@お腹いっぱい。 :02/05/28 14:23 ID:KmCUq97J
なんでまさとが剥奪されて外道が剥奪されないの?
89 :
名無しさん@お腹いっぱい。 :02/05/28 14:25 ID:XYZMS7ND
>87 広告が出るのは6.03でも同じです。 そういう点で言えば ましにはなってません
90 :
名無しさん@お腹いっぱい。 :02/05/28 14:25 ID:B4ZVdwTZ
>>87 がんがって、「魔法の呪文」を探して下さい。
試しに、googleで「opera」「魔法の呪文」で検索してみて下さい
ソウデスカ・・
92 :
名無しさん@お腹いっぱい。 :02/05/28 14:36 ID:XYZMS7ND
93 :
名無しさん@お腹いっぱい。 :02/05/28 14:37 ID:AytTLThT
おフェラ
>>77 ニス速+にもOpera使い多そうなので(前たったOperaスレで感じたこと)、
おっしゃるとおりかもしれないです。
ただ、スレタイトルで一目瞭然になるように、と思ったのが結果失敗でした。
ファイヤーウォールソフトによっては広告出なくなる。
>>94 Opera(web browser) と =なしでよかったね。
97 :
:02/05/28 14:52 ID:quy6LLCR
58%位の段階で何かが足りないabort, retry, ignore と出るんですが。ignore何度か押すとコンプリートしますた。 立ち上がりで6.03と出ますがhelpでバージョン出すと6.02です。 何か問題ありますか?
98 :
名無しさん@お腹いっぱい。 :02/05/28 14:56 ID:B4ZVdwTZ
既存のoperaをアップデートする場合、 最新版をダウンロードして上書きしても大丈夫ですか? それとも、古いのをアンインストールして最新版を入れないとダメですか?
99 :
名無しさん@お腹いっぱい。 :02/05/28 15:02 ID:XYZMS7ND
>98 追加と削除のところに複数Operaが出てもよければ上書きで良い いやだったら カスタムアンインストールでレジストリのみ消して 最新版入れればよい。 入っているのが日本語版なら6.03でもメニュー・ヘルプが日本語 ただし起動時に 言語ファイルバージョンが違うとか言われるけど 既存の言語ファイル使うにして このメッセージを以後表示しないにチェックしてしまえば 問題ない。
100 :
名無しさん@お腹いっぱい。 :02/05/28 15:03 ID:iTt37E4e
おフェラ age
101 :
名無しさん@お腹いっぱい。 :02/05/28 15:44 ID:XYZMS7ND
|| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄||
||このスレッドは 。 Λ_Λ もう書き込まないでね
||終了しましたよ \ (・∀・)
||________⊂⊂ |
∧ ∧ ∧ ∧ ∧ ∧ | ̄ ̄ ̄ ̄|
( ∧ ∧ ( ∧ ∧ ( ∧ ∧ | |
〜(_( ∧ ∧ __( ∧ ∧__( ∧ ∧ ̄ ̄ ̄
〜(_( ∧ ∧_( ∧ ∧_( ∧ ∧ は〜い、先生。
〜(_( ,,)〜(_( ,,)〜(_( ,,)
〜(___ノ 〜(___ノ 〜(___ノ
http://www.wwe.com/
103 :
名無しさん@お腹いっぱい。 :
02/05/28 16:03 ID:B4ZVdwTZ あげ