• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2008 › KW 46 › Apple schließt acht kritische Lücken in Safari für Windows

News-Meldung vom 14.11.2008 10:19

« Vorige | Nächste »


Apple schließt acht kritische Lücken in Safari für Windows

Elf Sicherheitslücken hat Apple in seinem Browser Safari 3.2 für Windows XP und Vista geschlossen. Nur vier der Lücken betreffen auch die aktualisierten Versionen für Mac OS X v10.4.11, Mac OS X v10.5.5. Von den elf Lücken in der Windows-Version lassen sich laut Bericht von Apple acht ausnutzen, um PCs beim Besuch einer präparierten Webseite mit Schadcode zu infizieren. Die Fehler finden sich im Wesentlichen in Webkit und ImageIO zur Verarbeitung von Bildern und beruhen auf Stack Overflows, Heap Overflows und anderen Speicherfehlern.

Anwender sollten das Update so schnell wie möglich installieren. Die neue Version soll über die automatische Aktualisierungsfunktion angeboten werden und auch der offiziellen deutschen Download-Seite. Bislang steht dort aber nur Version 3.1.2 zum Herunterladen bereit. Das vorige Safari-Update gab es im Juni dieses Jahres

Siehe dazu auch

  • About the security content of Safari 3.2 , Fehlerbericht von Apple

(dab)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (53 Beiträge)

Themen-Forum Schwachstellen


English version: Apple closes eight critical holes in Safari for Windows

Die Konferenz: Sicherheit in einer verteilten Welt

Artikel

  • Malware auf der Spur
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska