Einer Sicherheitsmeldung von Apple zufolge bestehen zwei Schwachstellen in CoreGraphics und ImageIO nur unter Windows. Durch sie kann ein Angreifer über eine manipulierte Website einen Absturz des Browsers hervorrufen und beliebigen Schadcode ausführen.
Drei weitere Lücken stecken in der Rendering-Engine Webkit. Zudem kann ein Angreifer die mit Safari 4 neu eingeführte Funktion Top Sites missbrauchen und eine manipulierte Website zu den Favoriten hinzufügen.
Die neue Safari-Version 4.0.3 verbessert des Weiteren die Stabilität des Browsers bei der Verwendung von Drittanbieter-Plug-ins und bei der Anzeige von Websites, die den Video-Tag von HTML 5 verwenden. Das Update behebt auch ein Problem mit der Anmeldung bei iWork.com und der Darstellung bestimmter Websites, die der Browser in Graustufen statt in Farbe anzeigte.
Den 27 MByte (für Mac OS X 10.4.11 mit Sicherheitsupdate 2009-003) beziehungsweise 40 MByte (für Mac OS X 10.5.7 und 10.5.8) großen Patch verteilt Apple über die Updatefunktion seines Betriebssystem und sein Download-Center. Dort steht auch ein 47 MByte großes Update für Windows-Nutzer bereit.
Die Sicherheitslandschaft ist alles andere als robust. Unter anderem weil die Sichtbarkeit noch immer kritische…
Auch der Einsatz von Open Source Software bringt Herausforderungen mit sich, insbesondere in der IT-Sicherheit,…
Studie von Huawei und Roland Berger beleuchtet Schlüsseltrends und neue Anforderungen an Datenspeicherlösungen im KI-Zeitalter.
Der Ausfall bei CrowdStrike ist nur ein Symptom eines größeren Problems, wenn Unternehmen es versäumen,…
PwC-Studie zeigt: KI hilft vielen Unternehmen dabei, die Effizienz zu steigern, Kosten zu senken und…
Wo es früher auf Buchhalter, Schreiber und Boten ankam, geht es heute vor allem um…