image

Apple patcht 7 WebKit-lekken in Safari

donderdag 14 augustus 2014, 09:41 door Redactie, 1 reacties

Apple heeft nieuwe versies van Safari uitgebracht waarin zeven lekken zijn opgelost. Via de lekken in de WebKit-implementatie van Safari kan een aanvaller willekeurige code uitvoeren als een gehackte of kwaadaardige website wordt bezocht. Ook is het mogelijk dat Safari crasht.

WebKit is de engine die Safari gebruikt voor het weergeven van websites. Vijf van de zeven lekken werden door Apple zelf ontdekt, terwijl de resterende twee van het Google Chrome Security Team en een anonieme onderzoeker afkomstig waren. Gebruikers krijgen het advies om naar Safari 6.1.6 of Safari 7.0.6, afhankelijk van de gebruikte Mac OS X-versie, te upgraden. De nieuwe versies zijn via de Mac App Store en Software Update-applicatie verkrijgbaar.

Reacties (1)
14-08-2014, 10:32 door Anoniem
http://osdir.com ??


"Apple security updates"
https://support.apple.com/kb/HT1222

About the security content of Safari 6.1.6 and Safari 7.0.6
https://support.apple.com/kb/HT6367

Safari 6.1.6 and Safari 7.0.6
WebKit

Available for: OS X Lion v10.7.5, OS X Lion Server v10.7.5, OS X Mountain Lion v10.8.5, OS X Mavericks v10.9.4

Heb je een OS X voor OS X Lion (kan voorkomen) en browse je nog met een niet meer te updaten Safari 5.1.10 of ouder (onveiliger!) ?
'Overweeg' (doen!) dan javascripts en plugins (!) in je voorkeuren standaard uit te schakelen.
Of extra extensie maatregelen te nemen en een NoScript extensie variant te installeren waarmee je Javascripts kan managen (blokkeren) als "JavaScript Blocker"

Hoe? Simpel op te halen via de zoek extensies functie in Safari zelf (onder Safari voorkeuren).
Meer informatie op : http://javascript-blocker.toggleable.com/

Heb je wel de nieuwste Safari is het ook aardig om naar de "JavaScript Blocker" extensie te kijken (uitgebreide mogelijkheden).
Ik hoor graag wat jij daarvan vindt, zeker in vergelijking met NoScript (mocht je daar ook ervaring mee hebben).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.