Le bug de sécurité réside dans la manipulation de certaines polices de caractère à l'intérieur d'une image SVG ( Scalable Vector Graphics ) spécialement conçue. Opera Software évoque alors le plantage du navigateur, voire l'exécution de code arbitraire grâce à des techniques additionnelles.
La correction fait suite à la divulgation publique la semaine dernière d'un exploit par José A. Vázquez. Cet expert en sécurité indique avoir découvert la faille il y a un an. Sa divulgation a suscité la réaction d'Opera Software.
Un avant-goût d'Opera 12
L'éditeur norvégien travaille au développement d'Opera 12 dont une version alpha est disponible avec prise en charge de l'accélération matérielle et support de WebGL. Opera Labs propose une version expérimentale d'Opera 12 où ces supports sont désactivés, mais où celui de Native pages ( nom de code Opera Reader ) est proposé et exploite plusieurs fonctionnalités CSS.
La version expérimentale d'Opera 12 ajoute aussi le support d'une API HTML5 basée sur la méthode getUserMedia(). Une démonstration ici - toujours à tester avec cette mouture expérimentale d'Opera - où l'on peut ajouter un effet d'explosion ( clic souris ) à la vidéo produite par la webcam.
Publié le
par Jérôme G.


Journaliste GNT spécialisé en nouvelles technologies
Sur le même sujet
Cette page peut contenir des liens affiliés. Si vous achetez un produit depuis ces liens, le site marchand nous reversera une commission sans que cela n'impacte en rien le montant de votre achat. En savoir plus.