|
Piotr Błaszczeć
|
|
poniedziałek, 15 marca 2010 09:46 |
|
Firma Apple opublikowała nową wersję swojej przeglądarki internetowej Apple Safari. Wersja 4.0.5 poprawia błędy, która przez VUPEN Security oszacowane zostały jako wysoce krytyczne.
Wspomniane błędy umożliwiają potencjalnemu atakującemu zdalne ominięcie zabezpieczeń i kradzież informacji. Wszystko to przez:
- błędy w silnikuWebKit;
- błędy podczas przetwarzania obrazków przez moduł ColorSync;
- różne błędy związane z przydzielaniem pamięci przez ImageIO podczas przetwarzania plikó TIFF i BMP;
- błędy implementacji modułu PubSub podczas przetwarzania plików "cookies"
Nowa wersja dostepna jest z linku: http://www.apple.com/safari/download/
Odkrycie błędów zawdzięczamy takim osobom jak Sebastien Renaud (VUPEN Security), Matthew -j00ru- Jurczyk (Hispasec), Gus Mueller (Flying Meat), Billy Rios (Microsoft Vulnerability Research / MSVR), Robert Swiecki (Google Inc.), wushi&Z (team509) via ZDI.
Więcej na stronach: http://www.vupen.com/english/advisories/2010/0599 http://support.apple.com/kb/HT4070
|