Opera - Security

The vulnerability is caused due to an error in the handling of the "data:" URI scheme.

The vulnerability is confirmed in version 9.21. Other versions may also be affected.

Secunia では 'Less critical' に分類されている。
この件は Browser Security News 経由で一昨日オリジナルの投稿を読んだのだが、これが脆弱性に該当するのかなあという気がして無視していた。たとえば Opera 9.22 weekly で確認すると、以下のように赤い線で示した部分が左側に空くのでそう簡単にはだまされはしないだろう。
Vulnerability?

  • 上掲画面裏側に示されたアドレスをコピーし、別の画面に貼り付けて開くと手前側のダマシ画面が開く。
  • 久々に緑の円に赤い部分が入ってしまった
  • そうか、center ではなく align="left" とでもしておけばダマシやすいか。
  • Konqueror では既に Fixed in the SVN repository. とされている。というか、SVN で修正されればそれで「済み」なのか。何か違うような。
  • Konq の diff はこちらの投稿から見れる。