Arriva la beta di Safari: 3.0.2 e tanti fix
Arriva la beta di Safari: 3.0.2 e tanti fix
L'aggiornamento, il secondo, per il browser Safari 3 beta è arrivato.
Tramite la funzione Apple Software Update è possibile aggiornare il sistema oppure basta effettuare il download dal sito che include aggiornamenti di protezione e correzioni di vulnerabilità riscontrate (vedi i link in calce alla news).
Nel dettaglio le "correzioni", Security Update 2007-006, riguardano la sicurezza: la CVE-2007-2398 era una vulnerabilità che permetteva ad un sito malintenzionato di controllare i contenuti della barra degli indirizzi. La CVE-2007-2400 era una falla di cross-site scripting, la CVE-2007-2401 riguardava un problema di HTTP injection in XML Http Request durante il serializing degli header in una richiesta HTTP e la CVE-2007-2399 che riguardava WebKit e poteva provocare la chiusura non prevista del browser o consentire l'esecuzione in remoto.
I bugfix corretti: visualizzazione del testo, crash in accesso ai segnalibri, errori legati al mancato caricamento di risorse importanti per il software e mancata visualizzazione dei caratteri in grassetto.
Link utili dal sito Apple: Safari 3 Public Beta, Apple Downloads, About Security Update 2007-006.
L'aggiornamento, il secondo, per il browser Safari 3 beta è arrivato.
Tramite la funzione Apple Software Update è possibile aggiornare il sistema oppure basta effettuare il download dal sito che include aggiornamenti di protezione e correzioni di vulnerabilità riscontrate (vedi i link in calce alla news).
Nel dettaglio le "correzioni", Security Update 2007-006, riguardano la sicurezza: la CVE-2007-2398 era una vulnerabilità che permetteva ad un sito malintenzionato di controllare i contenuti della barra degli indirizzi. La CVE-2007-2400 era una falla di cross-site scripting, la CVE-2007-2401 riguardava un problema di HTTP injection in XML Http Request durante il serializing degli header in una richiesta HTTP e la CVE-2007-2399 che riguardava WebKit e poteva provocare la chiusura non prevista del browser o consentire l'esecuzione in remoto.
I bugfix corretti: visualizzazione del testo, crash in accesso ai segnalibri, errori legati al mancato caricamento di risorse importanti per il software e mancata visualizzazione dei caratteri in grassetto.
Link utili dal sito Apple: Safari 3 Public Beta, Apple Downloads, About Security Update 2007-006.
News correlate:
- [16/09/08] Aggiornamento iPhone, turata la falla
- [26/03/08] Aggiornamento Firefox 2.0.0.13
- [03/03/06] Falle Mac turate
- [09/06/05] Apple distribuisce la patch 2005-006 per Mac OS X
- [14/03/05] Apple: in arrivo aggiornamento per iMac ed eMac
Bugs/Patches:
ale
[25 Giugno 07 @ 11:15 am]


