News-Meldung vom 18.12.2007 09:46
Eine Cross-Site-Scripting-Lücke in Safari betrifft den Webbrowser nicht nur unter Mac OS X, sondern auch die Beta-Version für Windows. Apple stellt zusätzlich zum Update für Mac OS X eine aktualisierte Version für die unterstützten Windows-Versionen zur Verfügung.
Angreifer können durch die Schwachstelle Webseiten, die auf Frames basieren, fremde Inhalte unterschieben und beispielsweise Skriptcode im Sicherheitskontext der Webseite ausführen. Auch das Ausspähen von Informationen wie Cookies ist möglich. Die aktualisierte Software-Version, die auf der Safari-Seite von Apple zum Download bereitsteht, schließt das Sicherheitsleck. Weitere Fehler korrigiert sie nicht.
Siehe dazu auch:
(dmk)
English Version: Cross-site scripting hole in Apple Safari for Windows
Version zum Drucken | Per E-Mail versenden
Permalink: http://heise.de/-171525
Themen-Forum Schwachstellen