Safari 3.2 mit Phishing-Filter schließt Sicherheitslücken

Ein Teil der nun geschlossenen Sicherheitslecks ist seit Monaten bekannt

Safari 3.2 steht ab sofort zum Download bereit und beseitigt insgesamt acht als gefährlich eingestufte Sicherheitslücken. Angreifer können sie zur Ausführung von Schadcode missbrauchen. Ein Großteil der Fehler ist bereits seit Monaten bekannt, wird aber erst jetzt korrigiert.

Anzeige

Die Mehrzahl der gefährlichen Sicherheitslecks in Safari betrifft nur die Windows-Variante des Browsers, denn teilweise wurden diese Fehler für die Mac-Plattform bereits korrigiert. Windows-Anwender mussten zwei Monate warten, bis diese bekannten Sicherheitslücken beseitigt wurden. Alle diese Sicherheitslücken können zur Ausführung von Schadcode missbraucht werden und stellen damit ein hohes Risiko dar.

Mit einem Sicherheitspatch für MacOS wurden Anfang Oktober 2008 zwei Fehler korrigiert, die in der Windows-Ausführung von Safari erst jetzt mit einem Update bedacht werden. In dem einen Fall genügt der Aufruf einer schadhaften Webseite, um Opfer eines Angriffs zu werden, im anderen Fall muss ein Opfer zum Öffnen einer manipulierten Bilddatei verleitet werden.

Mit dem Update für die Windows-Fassung von Safari werden drei weitere Sicherheitslücken geschlossen, die seit September 2008 mit einem MacOS-Patch bei Mac-Nutzern bereits behoben wurden. Alle drei Fehler stecken in den Funktionen zur Bildanzeige, so dass Angreifer schadhaften Code ausführen können, indem sie ein Opfer dazu verleiten, eine manipulierte Bilddatei mit Safari zu öffnen.

Ein sechstes als gefährlich eingestuftes Sicherheitsloch, das nur die Windows-Fassung von Safari betrifft, spielt für Mac-Nutzer keine Rolle. Es kann von Angreifern ausgenutzt werden, indem eine schadhafte Bilddatei verbreitet wird, die dann von einem Opfer mit Safari geöffnet werden muss.

Safari 3.2 mit Phishing-Filter schließt Sicherheitslücken 

CyberMob 14. Nov 2008

Fallobst!

Fanboy 14. Nov 2008

Mit Linux geht nicht nur das gar nicht. Und das am Freitagnachmittag. :)

titrat 14. Nov 2008

Nein - aber es setzen auch nur computeraffine Menschen wie Du und ich den Firefox...

taudorinon 14. Nov 2008

Und woran erkennst du gut gewartete Closed-Source-Anwendungen. Es ist doch positiv das...

titrat 14. Nov 2008

Da hast Du völlig Recht. Nur manche glauben tatsächlich, OpenSource sei systemimmanent...

Kommentieren


dinofuss.de / 16. Nov 2008

Apple Safari 3.2 schließt viele Lücken



Anzeige
  1. Energiewirtschafts-Spezialist (m/w) für den Bereich Software-Analyse
    SCHLEUPEN AG, Moers
  2. Projektleiter Online Solutions (m/w)
    Verlagsgruppe Deutscher Apotheker Verlag, Stuttgart
  3. Manager Quality Management Softwareentwicklung (m/w)
    imc information multimedia communication AG, Saarbrücken
  4. Software-Entwickler (m/w) Windows embedded Systeme
    TRUMPF GmbH & Co. KG, Ditzingen bei Stuttgart

 

Detailsuche


Folgen Sie uns
       


  1. Filesharing

    Schweiz will Internetsperren auf das Urheberrecht ausweiten

  2. Oslic und Oscad

    Ratgeber für freie Lizenzen

  3. Datenschutz-Grundverordnung

    Chaos Computer Club fürchtet Datenschutzauflösung durch EU

  4. 3M

    Quantenpunkte sollen LCDs farbiger machen

  5. Solar Impulse

    Solarflugzeug fliegt nach Dallas

  6. Telekom

    Bundestagspetition gegen Drosselung gestartet

  7. Linuxtag 2013

    Univention Absolventenpreis für Stauvermeidung

  8. Smartphones

    Kritik an Samsungs "rabiater Vorherrschaft"

  9. Steve Wilhite

    Ehrung für den Erfinder des "Jif"-Formates

  10. Seagate

    4-TByte-Festplatte für DVR und Videoüberwachung



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Sony: Die Playstation 4 ist schwarz - und verschwommen
Sony
Die Playstation 4 ist schwarz - und verschwommen

Störfeuer von Sony: Kurz vor der Enthüllung der nächsten Xbox hat Sony ein Video veröffentlicht, das zumindest einen verschwommenen Blick auf das Gehäuse der Playstation 4 gewährt.

  1. Electronic Arts Leitender EA-Entwickler bezeichnet Wii U als "Mist"
  2. Lords of the Fallen Witcher-2- und Ankh-Macher arbeiten an Rollenspiel
  3. Polyphony Digital Gran Turismo erscheint für Playstation 3 - vorerst

Xbox One: Forza 5 und Halo-Serie von Spielberg kommen für Xbox One
Xbox One
Forza 5 und Halo-Serie von Spielberg kommen für Xbox One

Microsoft hat erste Exklusivinhalte für die Xbox One vorgestellt. Neben dem Rennspiel Forza 5 fällt vor allem Halo auf, das noch nicht als Spiel, sondern als Serie von Steven Spielberg auf die Konsole kommt. Für Call of Duty: Ghosts gibt es Exklusivinhalte zuerst.

  1. Microsoft Neue Xbox wird offiziell Ende Mai 2013 enthüllt
  2. Nächste Xbox Cliff Bleszinski schaltet sich in Always-on-Debatte ein
  3. Nächste Xbox Cryteks Ryse und neues Forza exklusiv zum Start

Engine: Unity-Basis kostenlos mit Mobile-Werkzeugen
Engine
Unity-Basis kostenlos mit Mobile-Werkzeugen

Hobbyentwickler und kleine Studios können mit der Unity-Engine ab sofort kostenlos für Android und iOS produzieren. Etwas später sollen auch die Werkzeuge für Windows 8, Blackberry und weitere mobile Plattformen verfügbar sein.

  1. Eve VR ausprobiert Freie Sicht im Cockpit von Eve Online
  2. Test Ubuntu 13.04 Raring Ringtail geht's langsam an
  3. Unity Hat Adobe das Interesse an Flash verloren?

Zum Artikel