A l'origine des problèmes actuels de Microsoft avec la Commission européenne qui l'accuse de vente liée d'Internet Explorer avec le système d'exploitation Windows, la société norvégienne Opera Software a mis en ligne mardi une nouvelle version de maintenance de son navigateur Web muli-plateforme. Ce genre de publication est traditionnellement l'occasion d'apporter des corrections et notamment dans le domaine de la sécurité informatique. La version 9.64 ne fait pas exception à la règle.

Plusieurs vulnérabilités de sécurité pour lesquelles le spécialiste danois Secunia a émis un avis de sécurité en qualifiant l'ensemble de " hautement critique " ont ainsi été comblées. Une erreur non spécifiée dans le traitement d'images au format JPEG peut être exploitée afin de provoquer une corruption de mémoire et le risque d'une exécution de code arbitraire. Une autre erreur est relative à l'exécution d'un code script arbitraire dans un domaine différent (cross domain scripting) via des plugins et une dernière à la sévérité modérée selon Opera Software garde sa part de mystère.

Au-delà de ces vulnérabilités mais toujours dans le registre de la sécurité, des mises à jour sont prodiguées et pour partie en relation avec les certificats. La liste complète ne s'arrête pas là mais pour la version Windows on notera plus particulièrement l'ajout du support de la technologie Data Execution Prevention (Windows XP, Windows Server 2003) et Address Space Layout Randomization (Windows Vista).

Quelques corrections aussi qui contribuent à la plus grande stabilité du fureteur comme sous Linux pour un souci avec la barre espace du clavier et le plugin Flash ou encore un souci d'instabilité avec la version 64 bits de Linux.


Télécharger Opera 9.64