Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Safari 4.0.4 schließt insgesamt sechs Sicherheitslücken

Mit der gestern von Apple veröffentlichte Safari-Aktualisierung auf Version 4.0.4 wurden auch einige Sicherheitslücken geschlossen. So konnte es bei der Verarbeitung von XML-Dateien zu Abstürzen kommen, wobei keine Einschleusung von schädlichen Programmanweisungen möglich war. Eine weitere Sicherheitslücke betrifft die Abfrage von Tastaturkürzeln, wodurch unter bestimmten Voraussetzungen lokale Dateien ausgelesen werden konnten. Ebenfalls problematisch war die Autorisierung Seiten-fremder Scripte, welches von Angreifern bisher über modifizierte HTTP-Header erreicht werden konnte und dem Angreifer das Auslesen Nutzer-spezifischer Informationen fremder Webseiten ermöglichte. Weiterhin wurde die Verarbeitung von HTML5-basierten Audio- und Video-Dateien verbessert. Bei der Verarbeitung in Mail wird nun auch hier zunächst geprüft, ob den Nutzer der Darstellung von Bildern und andern E-Mail-Inhalten überhaupt zugestimmt hat. Zwei weitere Sicherheitslücken betreffen ausschließlich die Windows-Version von Safari. Hier konnten Angreifer über die Farbprofile von Bildern und über einen manipulierten FTP-Server schädlicher Programmanweisungen einschleusen. Apple empfiehlt allen Anwendern die Aktualisierung auf Safari 4.0.4.

Weiterführende Links:

Kommentare

lik™
lik™12.11.09 09:45
Immernoch ist 4.0.4 für einen Browser eine recht witzige Versionsnummer …
\m/
0
BobRoss12.11.09 09:46
@lik: da haste recht!
0
Latelio12.11.09 09:55
Das verstehe ich jetzt aber nicht ganz!?
0
dom_beta12.11.09 10:01

Error 404 - Document Not Found
...
0
Latelio12.11.09 10:09
merci beaucoup!
0
thmS12.11.09 10:10
So konnte es bei der Verarbeitung von XML-Dateien zu Abstürzen kommen, wobei keine Einschleusung von schädlichen Programmanweisungen möglich war.

die sicherheitslücke war jetzt der absturtz oder keine einschleusung von schädlichen programmanweisungen ??
oder stürzt jetzt nichts mehr ab,dafür funzt der rest ??
0
machilly
machilly12.11.09 10:24
by mir macht Safari immer mal eine Pause beim Aufrufen von Seiten, das ist echt nervig
0
Tekl12.11.09 12:45
War bei mir auch so, bis ich entdeckt habe, dass doch noch SIMBL installiert war. Habe nun CoolIris und CosmoPod erst mal rausgeschmissen. Ansonsten nutze ich nur noch 1Password, selbst auf Glimse und Saft verzichte ich. Seit dem rockt Safari.
0
Kiddo
Kiddo12.11.09 12:45
by mir macht Safari immer mal eine Pause beim Aufrufen von Seiten, das ist echt nervig

das ist hier genau das gleiche, voll der scheiss!! (10.4.11) cache leeren und zurücksetzen bringts nur temporär. dabei finde ich gerade die volltextsuche in der history echt super. aber irgendwie ist safari momentan nahezu unbenutzbar für flüssiges arbeiten....
Never underestimate the lifetime of a quick fix.
0
Michael Lang12.11.09 14:51
Liegt eigentlich immer an anderen Komponenten!! Siehe Kommentar von Tekl...
- Das größte Maul und das kleinste Hirn,wohnen meist unter derselben Stirn. - Hermann Oscar Arno Alfred Holz, (1863 - 1929), deutscher Schriftsteller
0
Kiddo
Kiddo12.11.09 19:34
wir haben das bei mehreren macs mit 10.4.11 alle ohne weitere plugins. jetzt mag man ja sagen, liegt vielleicht an unserem netz, aber ich weiss nicht. zu hause ist safari auch manchmal komisch (10.6.2 und dsl) in der firma mit und ohne open dns. irgendwas ist da nicht ganz koscher.

ich geb safari 4 jetzt zu hause noch ne chance...
Never underestimate the lifetime of a quick fix.
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.