image

Apple monsterpatch verhelpt 47 Safari-lekken

dinsdag 8 juni 2010, 10:29 door Redactie, 5 reacties

Apple heeft Safari 5.0 uitgebracht, die maar liefst 47 beveiligingslekken in de browser verhelpt. Via de kwetsbaarheden kon een aanvaller willekeurige code op Windows en Mac OS X systemen uitvoeren, lokale bestanden opvragen, cross-site scripting aanvallen uitvoeren en vertrouwelijke gegevens achterhalen. 43 van de 47 lekken zaten in de Webkit-engine, die ook door Google Chrome wordt gebruikt.

Naast de gepatchte beveiligingslekken, zijn er tal van features en verbeteringen in de nieuwe Safari doorgevoerd. Zo verschijnt er een Private Browsing Icon als men deze optie gebruikt en is er een XSS Auditor toegevoegd, die bij cross-site scripting aanvallen gebruikte kwaadaardige scripts moet filteren. Verder is ook de JavaScript ondersteuning verbeterd, waardoor webapplicaties dieJavaScript Object Notation (JSON) gebruiken sneller en veiliger draaien.

Updaten kan via de Software Update functie en Apple downloads. Voor gebruikers die nog steeds OS X 10.4 "Tiger" draaien, is Safari 4.1 beschikbaar.

Reacties (5)
08-06-2010, 12:18 door Anoniem
En dan beweren ze dat Mac veilig is...
08-06-2010, 12:47 door Anoniem

43 van de 47 lekken zaten in de Webkit-engine, die ook door Google Chrome wordt gebruikt..
Goed bezig!
08-06-2010, 13:14 door Anoniem
En dan beweren ze dat Mac veilig is...
Het is op dit moment nog steeds zo dat de Mac in theorie onveilig is en dat Windows in de praktijk onveilig blijkt te zijn.
08-06-2010, 13:44 door Anoniem
Door Anoniem: En dan beweren ze dat Mac veilig is...
Na deze patch ronde in ieder geval weer een stukje veiliger :-)
08-06-2010, 14:29 door Anoniem
"En dan beweren ze dat Mac veilig is..."
Yep, en dat is nog steeds zo.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.