21:30 Apple закрыла 27 уязвимостей в Safari | |
Компания Apple выпустила обновленный браузер Safari как для Mac OS X, так и
для Windows. 85% исправленных ошибок безопасности названы при этом
критическими; в теории они могут эксплуатироваться для поражения и
компьютеров Mac, и машин под управлением ОС от Microsoft. Apple при этом заявила, что причиной возникновения всех 27
исправленных в последнем выпуске Safari уязвимостей являются недочеты в
ядре WebKit, на котором построен ее обозреватель. Этот проект с открытым
кодом лежит в основе не только Safari, но и Google Chrome, и в середине
августа текущего года поисковый гигант тоже выпускал обновления для
закрытия некоторых аналогичных уязвимостей. У Apple, в отличие от других производителей браузеров, нет привычки
отмечать выявленные ошибки тем или иным уровнем потенциальной опасности.
Однако большинство изъянов, откорректированных в обновлении для Safari,
сопровождаются пометкой "возможно исполнение произвольного кода", что
на языке Apple означает "критическая опасность". Все эти уязвимости
могут быть проэксплуатированы сразу же, как только посетитель откроет
вредоносную страницу в обозревателе. Были исправлены и другие, не столь опасные ошибки. В их числе -
недочет, который позволял недобросовестным администраторам
Интернет-ресурсов тайно отслеживать перемещения пользователей по
различным сайтам, даже если в настройках браузера были полностью
запрещены файлы cookie, а также горячо любимая фишерами и прочими
киберпреступниками потенциальная возможность подмены URL в адресной
строке. Кроме того, сообщается, что в новой сборке повышена стабильность
приложения, улучшен блокиратор всплывающих окон и оптимизирована
функция построения рейтинга часто посещаемых ресурсов. Apple выразила благодарность самому широкому кругу исследователей,
которые работают на конкурентов, но, тем не менее, помогли ей выявить
изъяны в безопасности. Так, треть исправленных уязвимостей обнаружили
разработчики из Google, одну ошибку нашел инженер Microsoft, а еще одну -
неназванный сотрудник Opera Software. Скачать последнюю версию браузера можно отсюда. | |
|
Всего комментариев: 0 | |