|
Scritto da madghigno
|
|
gioved 18 dicembre 2008 |
|
E' stata rilasciata la versione 9.63 di Opera Desktop Edition per le piattaforme: Microsoft Windows, Apple Macintosh e GNU/Linux. L'upgrade risolve numerosi problemi di sicurezza e l'upgrade e' fortemente raccomandato. Potete scaricare l'ultima versione da qui: Per maggiori informazioni e il changelog leggete tutto l'articolo di seguito
Changelog dalla versione 9.62 Interfaccia Utente Mail, News, Chat - Aggiunto pulsante "Thread" nella toolbar delle mail
- Rimossa la "label button" dalla toolbar delle mail
- Riportato il campo Subject al suo comportamento precedente quando era un campo di testo e non un bottone
- Aggiunte le seguenti shortcut: follow (Ctrl/Cmd-D), ignore (Ctrl/Cmd-Shift-D) and go to thread (D)
Sicurezza - Manipolando i campi di input era possibile eseguire codice arbitrario come riportato da Red XIII. (vedere advisory).
- Problema nel parsing del codice HTML permettevano l'esecuzione di codice arbitrario come riportato da Alexios Fakos. (Vedere advisory).
- Nomi lunghi di host nelle URL potevano causare l'esecuzione arbitraria di codice come riportato da Vitaly McLain. (Vedere advisory).
- Script injection nella preview dei feed puo' rivelare informazioni non legate al feed stesso come riportato da David Bloom. (Vedere advisory).
- Built-in XSLT templates permettono Cross-Site scripting come riportato dai Robert Swiecki del Google Security Team. (Vedere advisory).
- Risolto un problema che rivelava dati casuali come riportato da Matthew della Hispasec Sistemas. Maggiori dettagli saranno resi pubblici piu' avanti.
- Immagini SVG incluse utilizzando il tag <img> non possono piu' eseguire Java o contenuti gestiti da plugin, suggerito da Chris Evans.
- Opera ora importa certificati privati di tipo .p12 (PKCS12)
|