
Opera バージョン 15 より前のバージョンには、クロスサイトスクリプティングの脆弱性が存在します。 画像のとおり12.16からはアップデイトしません。従って、現状では Opera16 をダウロードするしかありません。
つまりレンダリングエンジンが Chromium の Opera を使用するしかない訳です。 今のところ、 Opera16 を使用し続けるよりは Chorome を素直に使用した方が使いやすそうです。
9月1日に Opera10 がリリースされ、既に2週間以上経ったわけですが、Opera9.64 以前にサードパーティ Cookie の取り扱いに問題が存在することが報告されています。
この問題は Cookie の設定を「アクセスしているサイトからの Cookie のみ許可する」にしている場合にのみ発生するとのことで、デフォルト設定の場合には影響はありません。
JVN#39157969: Opera におけるサードパーティ Cookie の取り扱いに関する問題
まだ Opera10 を使ってない方はインストールしましょう。
A blog? with Σαιτω - QuickTime のパッチを当てられないを読んで、「そういえばアップデート出来てたと思うな。」と確認する。
仰るように QuickTime Player を起動し、バージョンを確認しても 7.1.3 までの表示。そして以下の手順を踏むことになる。結果の画像
A blog? with Σαιτω - Firefox - Security Fix をみて Firefox がアップデートされてることを知り、引用先の Mozilla Firefox Multiple Vulnerabilities - Advisories - Secunia から Software Inspector - Secunia を知った。
▼スゲー長いリンクアドレスは Opera9.0 と 9.01 をクラッシュさせる原因になるらしい。
攻撃者が悪用した脆弱性の3分の2以上 (69%) が、Web ブラウザに存在する。
意外なことに、脆弱性件数が最多なのは『Mozilla』ベースのブラウザで、前回調査の17件に比べ3倍近い47件だった。
Operaについての言及がないので、こちらをご覧ください。英文ですが一目瞭然です。
and Opera was the only one of the four browsers monitored that actually saw a decrease in vulnerabilities, from nine to seven.
Secunia によると、Adobe Flash Player と Apple QuickTime に複数の脆弱性が発見され、いずれも Highly critical とし、最新版へアップデートするよう報告しています。
Multiple vulnerabilities have been reported in Mozilla Firefox, which can be exploited by malicious people to conduct cross-site scripting attacks or compromise a user's system.
ということで、高危険度になってます。他にも Mozilla SeaMonkey,Mozilla Thunderbird もアップデートするよう勧めてます。
こんな記事もありました。ユーザーは気をつけましょう。
セキュリティ企業McAfeeが、「Firefox」のエクステンションを装ってみずからをインストールさせようとする新たなトロイの木馬が登場したと発表した。
仏セキュリティ機関FrSIRTは7月7日、「Adobe Flash Player」でシステム乗っ取りやサービス拒否(DoS)攻撃に悪用される恐れがある複数の脆弱性が発見されたと報告した。危険度は最も高い「Critical」とされている。
Opera も Flash Player も9にしましょう。
続きを読む最近ではありませんが、書いてなかったのでまとめて。
バージョン8.54で JPEG の処理に関連するものと SSL の表示に関係するものが報告された。
いずれも Opera9 で改善されている。
そして Opera9 がリリースされてすぐに問題となった、Large href の問題。
これについては、Opera から回答がでています。
続きを読むOpera's response
Opera Software considers this to be a stability issue, not a security issue.
The next release of Opera will have fixed this flaw.