Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>Safari - Sicherheitsproblem

Safari - Sicherheitsproblem

Gilderoy Lockhart01.08.0612:18
Gerade bei Golem gefunden:

www.golem.de/0608/46866.html


Die haben es wohl von

browserfun.blogspot.com/2006/07/mobb-31-safari-khtmlparserpoponeblock.html

0

Kommentare

Gilderoy Lockhart01.08.0612:23
OK, bei heise findet es sich auch:

www.heise.de/newsticker/meldung/76207
0
MacMark
MacMark01.08.0614:43
Einen Exploit für diese Lücke zu schreiben benötigt erhebliches KnowHow und kostet einige Zeit (auch zum Probieren).

Moore gibt lediglich eine Beispielseite an, die den Browser abstürzen lassen soll.

Er gibt kein Beispiel an, wie man diese Lücke ausnutzend Code einschleusen kann. Wie so etwas prinzipiell funktioniert, ist bekannt, aber dies im jeweils konkreten Fall umzusetzen, ist nicht trivial.

Ich habe übrigends JavaScript grundsätzlich deaktiviert, weil ich keinen beliebigen fremden Code auf meinem Rechner automatisch ausführen lassen will.
Für ausgewählte Seiten definiere ich Ausnahmen mit PithHelmet.
„@macmark_de“
0
Stefan S.
Stefan S.01.08.0615:30
Es täte mich mal interessieren wieviele oder wenige JavaScript deaktiviert haben (also nicht Java). Kleine Umfage:
0
Rudi01.08.0615:44
Gibt Safari eine Meldung aus, bei deaktiviertem Javascript, falls ein Script ausgeführt werden soll?
0
Rudi01.08.0615:45
Sorry ziehe die Frage zurück, habs schon selbst gemerkt.
0
Stefan S.
Stefan S.01.08.0615:51
Rudi
Sorry ziehe die Frage zurück, habs schon selbst gemerkt.

Und wie?
0
Rudi01.08.0615:54
Hier im Thread.
Nach der Deaktivierung wird mein Posting nicht aktualisiert!
0
Stefan S.
Stefan S.01.08.0617:27
Eigentlich wäre es schlau, wenn ein Browser sowas anzeigen würde:
Website enthält Java, Javascript, Flash, ... jeweils mit nem kleinem Lämpchen.
0
Stefan S.
Stefan S.01.08.0617:27
Und wenn man drauf klickt wird das nachgeladen z.B.
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.