Browser

Sicherheitsloch in Apples Safari

In Safari wurde ein als gefährlich eingestuftes Sicherheitsloch entdeckt. Angreifer können darüber Schadcode auf fremde Systeme schleusen. Bisher wurde das Sicherheitsloch für den aktuellen Safari 4.0.5 bestätigt. Der Fehler betrifft wohl nur die Windows-Version.

Anzeige

Das Safari-Sicherheitsloch befindet sich in den Funktionen, die für Popup-Fenster zuständig sind. Darüber kann der Browser einerseits zum Absturz gebracht werden, andererseits lässt sich darüber beliebiger Programmcode ausführen. Für einen Angriff muss ein Opfer nur dazu verleitet werden, eine entsprechend präparierte Webseite zu besuchen und dann die erscheinenden Popup-Fenster zu schließen.

Bislang gibt es von Apple keinen Patch zur Beseitigung des Sicherheitslecks. Mindestens Safari 4.0.5 für die Windows-Plattform ist davon betroffen, aber möglicherweise steckt der Fehler auch in älteren Safari-Versionen.


MacUser 11. Mai 2010

Da kann ich Dir das Tool "Cinch" empfehlen, das macht das gleiche unter OS X: http...

dEEkAy 10. Mai 2010

Der Witz ist, dein Vorposter hat recht. Safari auf Windows ist eine Krankheit. Aufm Mac...

mac in bush 10. Mai 2010

Das onclose-Event sollte man aus der HTML und XHTML spezifikation raus nehmen und kein...

Kommentieren




Anzeige
  1. Produkt Manager (m/w)
    REALTECH Services GmbH, Walldorf
  2. Senior Softwaredeveloper C# / .Net im ALM Service (m/w)
    Siemens AG, Fürth
  3. Spezialist (m/w) zur 3D-Visualisierung
    über implements GmbH, Neumarkt
  4. Truck Architekt (m/w)
    Continental AG, Villingen-Schwenningen

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Bernd Schlömer

    Twittern und Mailen für die Piratenpartei im Dienst verboten

  2. Anstößige Animationen

    Cinemagram-App wieder in Apples App Store

  3. USB-Sticks und Speicherkarten

    Hersteller wehren sich gegen neue "Mondtarife"

  4. Kim Dotcom

    "Gebt mir meine Rechner zurück!"

  5. Bang! Lamp

    Eine Designlampe zum Abknallen


Meistkommentiert
  1. Kommentare: 384 | letzter Beitrag 15:32 Uhr

  2. Kommentare: 220 | letzter Beitrag 19:00 Uhr

  3. Kommentare: 215 | letzter Beitrag 11:40 Uhr

  4. Kommentare: 183 | letzter Beitrag 20:19 Uhr

  5. Kommentare: 124 | letzter Beitrag 21:15 Uhr

Mehr


  1. iOS

    Untethered Jailbreak für iOS 5.1.1 erschienen

  2. CSU-Vizechefin

    Aussagen zur Internetsucht sind absurd

  3. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb

  4. Sony

    Music Unlimited nun auch fürs iPhone

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  6. Gewerkschaft

    Entlassungen werden bei HP-Deutschland voll durchschlagen

  7. Tex Murphy

    Privatermittler sucht Privatinvestoren

  8. Studie

    Fast jeder zweite Nutzer hört legal Musik im Netz

  9. Funcom

    The Secret World mit neuen Plänen bis zum Start

  10. Play Store

    Google startet Bezahlabos in Android-Anwendungen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Samsung XE300: Google Chromebox versehentlich ausgeliefert
Samsung XE300
Google Chromebox versehentlich ausgeliefert

Weitgehend unbemerkt hat der US-Händler Tigerdirect die ersten Chromebox-Systeme von Google ausgeliefert. Für 330 US-Dollar bekommt der Nutzer recht gute Hardware in Nettop-Form, die sehr viel leistungsfähiger ist als die des Chromebook mit ChromeOS.

  1. Googles Aura Chromium OS mit klassischem Desktop

Lollipop Chainsaw angespielt: Blond und brutal
Lollipop Chainsaw angespielt
Blond und brutal

Der japanische Spieldesigner Goichi Suda - Fans sagen schlicht "Suda 51" - ist für schräge Actionspiele bekannt. Sein nächstes Werk schickt ein scheinbar braves Schulmädchen in den Kampf gegen Zombies.

  1. Spielepublisher in Not dtp Entertainment meldet Insolvenz an
  2. US-Umsätze im März 2012 Spielemarkt schrumpft weiter
  3. Starlight Inception Lucas-Arts-Veteran kämpft für das Weltraum-Action-Genre

Owncloud Inc.: "Wir sind kein Serviceprovider"
Owncloud Inc.
"Wir sind kein Serviceprovider"

Das Unternehmen Owncloud entwickele nur Software und biete Support für Kunden, sagte Technikchef Frank Karlitschek auf dem Linuxtag 2012. Darüber hinaus verriet er einige technische Details zu Owncloud 4 und kommenden Entwicklungen.

  1. Persönlicher Onlinespeicher Owncloud 4.0 verschlüsselt Daten auf dem Server
  2. Persönlicher Onlinespeicher Owncloud erhält Android-Applikation
  3. Persönlicher Onlinespeicher Owncloud 2012 auch mit kostenpflichtigem Support

Zum Artikel