Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>Safari 4.0.5 online

Safari 4.0.5 online

MacZebra72
MacZebra7211.03.1022:54
Soeben via Softwareaktualisierung gefunden: Safari 4.0.5
0

Kommentare

Midnightsession_84
Midnightsession_8411.03.1022:58
Kuhl
0
dom_beta11.03.1023:06
tatsächlich und prompt installiert.
„...“
0
onicon
onicon11.03.1023:07
und gerade heute hab ich wieder die ganzen aussteller aktualisiert...

und das ding will einen neustart. das muss erstmal warten.
0
dom_beta11.03.1023:09
Aussteller?
„...“
0
onicon
onicon11.03.1023:16
=demo macs, mit deep freeze vor veraenderungen geschuetzt, damit ich nicht jede woche alles komplett neu installieren muss.
0
Hannes Gnad
Hannes Gnad11.03.1023:22
APPLE-SA-2010-03-11-1 Safari 4.0.5

Safari 4.0.5 is now available and addresses the following:

ColorSync
CVE-ID: CVE-2010-0040
Available for: Windows 7, Vista, XP
Impact: Viewing a maliciously crafted image with an embedded color
profile may lead to an unexpected application termination or
arbitrary code execution
Description: An integer overflow, that could result in a heap buffer
overflow, exists in the handling of images with an embedded color
profile. Opening a maliciously crafted image with an embedded color
profile may lead to an unexpected application termination or
arbitrary code execution. The issue is addressed by performing
additional validation of color profiles. This issue does not affect
Mac OS X systems. Credit to Sebastien Renaud of VUPEN Vulnerability
Research Team for reporting this issue.

ImageIO
CVE-ID: CVE-2009-2285
Available for: Windows 7, Vista, XP
Impact: Viewing a maliciously crafted TIFF image may lead to an
unexpected application termination or arbitrary code execution
Description: A buffer underflow exists in ImageIO's handling of TIFF
images. Viewing a maliciously crafted TIFF image may lead to an
unexpected application termination or arbitrary code execution. This
issue is addressed through improved bounds checking. For Mac OS X
v10.6 systems, this issue is addressed in Mac OS X v10.6.2. For Mac
OS X v10.5 systems, this issue is addressed in Security Update
2010-001.

ImageIO
CVE-ID: CVE-2010-0041
Available for: Windows 7, Vista, XP
Impact: Visiting a maliciously crafted website may result in sending
data from Safari's memory to the website
Description: An uninitialized memory access issue exists in
ImageIO's handling of BMP images. Visiting a maliciously crafted
website may result in sending data from Safari's memory to the
website. This issue is addressed through improved memory handling and
additional validation of BMP images. Credit to Matthew 'j00ru'
Jurczyk of Hispasec for reporting this issue.

ImageIO
CVE-ID: CVE-2010-0042
Available for: Windows 7, Vista, XP
Impact: Visiting a maliciously crafted website may result in sending
data from Safari's memory to the website
Description: An uninitialized memory access issue exists in
ImageIO's handling of TIFF images. Visiting a maliciously crafted
website may result in sending data from Safari's memory to the
website. This issue is addressed through improved memory handling and
additional validation of TIFF images. Credit to Matthew 'j00ru'
Jurczyk of Hispasec for reporting this issue.

ImageIO
CVE-ID: CVE-2010-0043
Available for: Windows 7, Vista, XP
Impact: Processing a maliciously crafted TIFF image may lead to an
unexpected application termination or arbitrary code execution
Description: A memory corruption issue exists in the handling of
TIFF images. Processing a maliciously crafted TIFF image may lead to
an unexpected application termination or arbitrary code execution.
This issue is addressed through improved memory handling. Credit to
Gus Mueller of Flying Meat for reporting this issue.

PubSub
CVE-ID: CVE-2010-0044
Available for: Mac OS X v10.4.11, Mac OS X Server v10.4.11,
Mac OS X v10.5.8, Mac OS X Server v10.5.8,
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,
Windows 7, Vista, XP
Impact: Visiting or updating a feed may result in a cookie being
set, even if Safari is configured to block cookies
Description: An implementation issue exists in the handling of
cookies set by RSS and Atom feeds. Visiting or updating a feed may
result in a cookie being set, even if Safari is configured to block
cookies via the "Accept Cookies" preference. This update addresses
the issue by respecting the preference while updating or viewing
feeds.

Safari
CVE-ID: CVE-2010-0045
Available for: Windows 7, Vista, XP
Impact: Visiting a maliciously crafted website may lead to arbitrary
code execution
Description: An issue in Safari's handling of external URL schemes
may cause a local file to be opened in response to a URL encountered
on a web page. Visiting a maliciously crafted website may lead to
arbitrary code execution. This update addresses the issue through
improved validation of external URLs. This issue does not affect Mac
OS X systems. Credit to Billy Rios and Microsoft Vulnerability
Research (MSVR) for reporting this issue.

WebKit
CVE-ID: CVE-2010-0046
Available for: Mac OS X v10.4.11, Mac OS X Server v10.4.11,
Mac OS X v10.5.8, Mac OS X Server v10.5.8,
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,
Windows 7, Vista, XP
Impact: Visiting a maliciously crafted website may lead to an
unexpected application termination or arbitrary code execution
Description: A memory corruption issue exists in WebKit's handling
of CSS format() arguments. Visiting a maliciously crafted website may
lead to an unexpected application termination or arbitrary code
execution. This issue is addressed through improved handling of CSS
format() arguments. Credit to Robert Swiecki of Google Inc. for
reporting this issue.

WebKit
CVE-ID: CVE-2010-0047
Available for: Mac OS X v10.4.11, Mac OS X Server v10.4.11,
Mac OS X v10.5.8, Mac OS X Server v10.5.8,
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,
Windows 7, Vista, XP
Impact: Visiting a maliciously crafted website may lead to an
unexpected application termination or arbitrary code execution
Description: A use-after-free issue exists in the handling of HTML
object element fallback content. Visiting a maliciously crafted
website may lead to an unexpected application termination or
arbitrary code execution. This issue is addressed through improved
memory reference tracking. Credit to wushi of team509, working with
TippingPoint's Zero Day Initiative for reporting this issue.

WebKit
CVE-ID: CVE-2010-0048
Available for: Mac OS X v10.4.11, Mac OS X Server v10.4.11,
Mac OS X v10.5.8, Mac OS X Server v10.5.8,
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,
Windows 7, Vista, XP
Impact: Visiting a maliciously crafted website may lead to an
unexpected application termination or arbitrary code execution
Description: A use-after-free issue exists in WebKit's parsing of
XML documents. Visiting a maliciously crafted website may lead to an
unexpected application termination or arbitrary code execution. This
issue is addressed through improved memory reference tracking.

Webkit
CVE-ID: CVE-2010-0049
Available for: Mac OS X v10.4.11, Mac OS X Server v10.4.11,
Mac OS X v10.5.8, Mac OS X Server v10.5.8,
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,
Windows 7, Vista, XP
Impact: Visiting a maliciously crafted website may lead to an
unexpected application termination or arbitrary code execution
Description: A use-after-free issue exists in the handling of HTML
elements containing right-to-left displayed text. Visiting a
maliciously crafted website may lead to an unexpected application
termination or arbitrary code execution. This issue is addressed
through improved memory reference tracking. Credit to wushi&Z of
team509 for reporting this issue.

WebKit
CVE-ID: CVE-2010-0050
Available for: Mac OS X v10.4.11, Mac OS X Server v10.4.11,
Mac OS X v10.5.8, Mac OS X Server v10.5.8,
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,
Windows 7, Vista, XP
Impact: Visiting a maliciously crafted website may lead to an
unexpected application termination or arbitrary code execution
Description: A use-after-free issue exists in WebKit's handling of
incorrectly nested HTML tags. Visiting a maliciously crafted website
may lead to an unexpected application termination or arbitrary code
execution. This issue is addressed through improved memory reference
tracking. Credit to wushi&Z of team509 working with TippingPoint's
Zero Day Initiative for reporting this issue.

WebKit
CVE-ID: CVE-2010-0051
Available for: Mac OS X v10.4.11, Mac OS X Server v10.4.11,
Mac OS X v10.5.8, Mac OS X Server v10.5.8,
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,
Windows 7, Vista, XP
Impact: Visiting a maliciously crafted website may lead to the
disclosure of sensitive information
Description: An implementation issue exists in WebKit's handling of
cross-origin stylesheet requests. Visiting a maliciously crafted
website may disclose the content of protected resources on another
website. This update addresses the issue by performing additional
validation on stylesheets that are loaded during a cross-origin
request.

WebKit
CVE-ID: CVE-2010-0052
Available for: Mac OS X v10.4.11, Mac OS X Server v10.4.11,
Mac OS X v10.5.8, Mac OS X Server v10.5.8,
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,
Windows 7, Vista, XP
Impact: Visiting a maliciously crafted website may lead to an
unexpected application termination or arbitrary code execution
Description: A use-after-free issue exists in WebKit's handling of
callbacks for HTML elements. Visiting a maliciously crafted website
may lead to an unexpected application termination or arbitrary code
execution. This issue is addressed through improved memory reference
tracking. Credit: Apple.

WebKit
CVE-ID: CVE-2010-0053
Available for: Mac OS X v10.4.11, Mac OS X Server v10.4.11,
Mac OS X v10.5.8, Mac OS X Server v10.5.8,
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,
Windows 7, Vista, XP
Impact: Visiting a maliciously crafted website may lead to an
unexpected application termination or arbitrary code execution
Description: A use-after-free issue exists in the rendering of
content with a CSS display property set to 'run-in'. Visiting a
maliciously crafted website may lead to an unexpected application
termination or arbitrary code execution. This issue is addressed
through improved memory reference tracking. Credit to wushi of
team509, working with TippingPoint's Zero Day Initiative for
reporting this issue.

WebKit
CVE-ID: CVE-2010-0054
Available for: Mac OS X v10.4.11, Mac OS X Server v10.4.11,
Mac OS X v10.5.8, Mac OS X Server v10.5.8,
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,
Windows 7, Vista, XP
Impact: Visiting a maliciously crafted website may lead to an
unexpected application termination or arbitrary code execution
Description: A use-after-free issue exists in WebKit's handling of
HTML image elements. Visiting a maliciously crafted website may lead
to an unexpected application termination or arbitrary code execution.
This issue is addressed through improved memory reference tracking.
Credit: Apple.
0
bublik
bublik11.03.1023:42
ist dat Ding schneller geworden?
0
dom_beta11.03.1023:45

ich glaube schon, subjektiv.

relativ objektiv morgen, wenn ich ausgeschlafen bin
„...“
0
hausfreund11.03.1023:53
Repariert mal nach dem Update die Zugriffsrechte, dann ist Safari 4.0.5 noch schneller
0
onicon
onicon12.03.1000:50
definitely snappier™
0
Larsen2k4
Larsen2k412.03.1001:51
Ich warte mit dem Update bis 10.6.3 draußen ist. Hab bald + 1 Monat Laufzeit durch (und da sag noch einer der SchneeLeo sei instabil ) ...
Dann kommt alles in einem Rutsch drauf und gut ist
0
dom_beta12.03.1003:07
na es hat auch keiner ernsthaft behauptet, daß SL instabil sei.

Es funktioniert, aber noch nicht richtig rund, was sich hoffentlich mit 10.6.3 bessert.
„...“
0
CH
CH12.03.1007:24
Wenn es interessiert: Glims, - http://machangout.com/ - meiner Meinung nach eine gute Safari erweiterung funktioniert auch in der Version 4.0.5.
0
Plato12.03.1008:20
CH
Wenn es interessiert: Glims, - http://machangout.com/ - meiner Meinung nach eine gute Safari erweiterung funktioniert auch in der Version 4.0.5.

Nun ja, bei allem gebotenen Respekt - das sehe ich anders. Bei jedem Klick auf die eingebaute Amazon bzw. ebay-Suche verdienen die Autoren Geld. Das erfährt man aber erst, wenn man kurz vor der Installation steht.

Es ist ja normalerweise nichts schlimmes, wenn jemand Geld an deinen Klicks verdienen will, aber ich denke schon, dass man den User darüber auch informieren sollte. Auf der Website finde ich jedenfalls keinen entsprechenden Hinweis, und wer das ReadMe schnell "überklickt", kriegt es auch nicht mit.

Für mich eindeutig ein KO-Kriterium, auch wenn es ansonsten noch so gut funktionieren mag.
0
nane
nane12.03.1009:13
Safaricookies funktionieren neben Glimes (wie CH schon geschrieben hat) ebenso problemlos mit 4.05

@Plato: Da man nichts von der "Aktion" mitbekommt, Glimes kostenlos ist und auch keine Nachteile (Geschwindigkeit, Sicherheit usw) für den Benutzer entstehen geht das in Ordnung. Von Irgendwas müssen Entwickler ja auch leben. Also - zurücklehnen, Schlückchen Kaffee geniessen, entspannen, alles wird gut
„Das Leben ist ein langer Traum, an dessen Ende kein Wecker klingelt.“
0
Ties-Malte
Ties-Malte12.03.1009:36
Jupp, SweetPProduction-PlugIns laufen, ClickToFlash und CoolIris auch.
„The early bird catches the worm, but the second mouse gets the cheese.“
0
Plato12.03.1009:58
nane
@Plato: Da man nichts von der "Aktion" mitbekommt, Glimes kostenlos ist und auch keine Nachteile (Geschwindigkeit, Sicherheit usw) für den Benutzer entstehen geht das in Ordnung.

Ach so, natürlich. Wenn man von irgendetwas nichts mitbekommt, ist das in Ordnung. Dann kann ich mich ja wirklich beruhigt zurücklehen und Kaffee trinken.

Habe ich mich denn so unklar ausgedrückt? Es geht doch nicht darum, DASS es drin ist, sondern dass die Entwickler nicht auf der Website darüber informieren.
0
nane
nane12.03.1010:47
@Plato:
Also ich habe es gelesen und fand es OK. Und ja, ich gebe Dir Recht, ein deutlicherer Hinweis wäre klasse.
„Das Leben ist ein langer Traum, an dessen Ende kein Wecker klingelt.“
0
CH
CH12.03.1010:56
Danke für den Hinweis bezüglich Glims - den hatte ich so nicht gelesen. Werde die Jungs mal anmailen, das das so nicht ganz i.O. ist.
0
Reisinger1
Reisinger112.03.1011:14
Mit dem Update ist Safari definitiv schneller im Seitenaufbau! Habe mit Programmen nachgemessen.
„Carpe Diem et Noctem“
0
cubecube13.03.1017:44
Seit dem Update unterstützt Safari keine Gesten mehr. Zwei Finger scrollen geht, aber Drei Finger Vor/Zurück und der Zwei Finger Zoom funktionieren nicht mehr.
0
dom_beta13.03.1017:53
cubecube
Seit dem Update unterstützt Safari keine Gesten mehr. Zwei Finger scrollen geht, aber Drei Finger Vor/Zurück und der Zwei Finger Zoom funktionieren nicht mehr.

Bei mir geht's.
„...“
0
dom_beta13.03.1017:56
ich habe so den Eindruck, daß Flash Filme jetzt in Safari 4.0.5 besser dargestellt werden als vorher.
„...“
0
Esäk
Esäk13.03.1018:03
nane
@Plato: Da man nichts von der "Aktion" mitbekommt, Glimes kostenlos ist und auch keine Nachteile (Geschwindigkeit, Sicherheit usw) für den Benutzer entstehen geht das in Ordnung. Von Irgendwas müssen Entwickler ja auch leben. Also - zurücklehnen, Schlückchen Kaffee geniessen, entspannen, alles wird gut

Im Gegenteil: Heimlichkeit ist nie in Ordnung. Bei mir durchgefallen das. Ich werd erst gar nicht die Wenbseite anschauen. Und schon können die Entwickler Kaffee trinken

„Die Todesstrafe gehört auch in Hessen abgeschafft!“
0
rene204
rene20413.03.1018:04
Hallo...
Hm, auf meinem G4 Leo (10.5.8) werden keine Vorschaubilder geladen, die Topsites bleiben "dunkel".
Unter 10.6.2 gehts prima..

woran könnte das liegen, vor dem Update ging es einwandfrei...

die meisten Safari .plists habe ich schon gelöscht, ud auch safari bereits mehrmals "zurückgesetzt"..
Zugriffsrechte reparieren hat es auch nicht gebracht...

Bitte um Hilfe und Lösungsvorschläge.....
„Gelassenheit und Gesundheit.. ist das wichtigste...“
0
dom_beta13.03.1021:21
vielleicht mal den Ordner Caches leeren
„...“
0
rene204
rene20414.03.1005:21
dom_beta
vielleicht mal den Ordner Caches leeren

Hallo, danke für den Tipp,

Caches und Histories sind gelöscht... leider ohne Erfolg..

Gibt es noch weitere Ideen...?
„Gelassenheit und Gesundheit.. ist das wichtigste...“
0
dom_beta14.03.1005:39
rene204
dom_beta
vielleicht mal den Ordner Caches leeren

Hallo, danke für den Tipp,

Caches und Histories sind gelöscht... leider ohne Erfolg..

Gibt es noch weitere Ideen...?

sicher?

ich meinte


user/library/caches

aber vorher die programme beenden.
„...“
0
rene204
rene20414.03.1009:33
dom_beta
ich meinte
user/library/caches
aber vorher die programme beenden.

diesen Tipp hate ich gerade in den Apple Discussions gefunden, diese Caches gelöscht...
Leider auch keinen Erfolg.. bei mir STARTET der Safari Website Preview Fetscher nicht einmal... ??



„Gelassenheit und Gesundheit.. ist das wichtigste...“
0
dom_beta14.03.1018:47
passiert das ganze auch unter einem neuen Benutzer?
„...“
0
rene204
rene20414.03.1019:06
ja, ich habe allerdings heute nachmittag etwas herausgefunden.

Sobald ich Safari 4.0.4 installiere, geht es.
Der Fehler tritt nur mit der 4.0.5 auf.

Wenn ich im Paket im Ordner MacOS die Safari-Datei gegen die, aus der 4.0.4 austausche (4.0.5 mit der 4.0.4 überschreibe), geht es.

Scheint also tatsächlich ein Bug zu sein.
ich wundere mich etwas, da andere Nutzer unter 10.5.8 dieses Problem auch haben müssten...
Es darüber aber noch keine Meldungen gibt.

„Gelassenheit und Gesundheit.. ist das wichtigste...“
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.