Perjantai 12.3.2010
/ Oulu
SUOMEN HIGHTECH FORUMIT

Tietoturva18.4.2008

Apple paikkasi haavoittuvuuksia Safarista

Cert-Fi kertoo, että Applen Safari -selaimesta sekä selaimen WebKit-komponentista on löytynyt haavoittuvuuksia.

Haavoittuvuuksia hyväksikäyttämällä hyökkääjä voi kaataa selaimen tai mahdollisesti suorittaa käyttäjän työasemassa omia komentojaan.

Tämän lisäksi hyökkääjä voi muokata selaimen osoitepalkissa näkyviä tietoja tai toteuttaa cross site scripting (XSS) -hyökkäyksen tietyllä tavalla muotoillun url-osoitteen avulla.

Haavoittuvuuksia voi hyväksikäyttää houkuttelemalla käyttäjä avaamaan tietyllä tavalla muotoiltu www-sivusto tai seuraamaan tietyllä tavalla muotoiltua url-osoitetta.

Cert-Fi neuvoo päivittämään Safarin (myös Windows-version) versioon 3.1.1.

Janne-Pekka Manninen

Lue lisäksi HTF:stä
Mozilla paikkasi haavoittuvuuden
Oracle korjasi yli 40 haavoittuvuutta
Microsoft paikkasi kriittisia haavoittuvuuksia
Wiresharkista löytyi haavoittuvuuksia
Quicktimesta paikattiin haavoittuvuuksia

KOMMENTOI JUTTUA
Kommentoi juttua, kaipaatko lisätietoa?
Nimesi 

VIIKON YRITYS


»YRITYSTIEDOT
EmCe on vuonna 1980 perustettu suomalainen tietotekniikan palveluyritys


 
YRITYKSET

»
Ixonos Oyj
Ixonos esittelee Barcelonassa 15.2.2010 alkaneessa 2010 Mobile World Congress