Powered by: Supermicro.com

Nieuwsartikel

Apple lost RSS-lek in Safari op met update

Gepubliceerd door Michel Lusthof op vrijdag 13 februari 2009 14:20
Bron: Techzine Redactie, Views 1282

Donderdagavond bracht Apple de eerste beveiligingsupdate voor Mac OS X van dit jaar uit. Naast een oplossing voor de kwetsbaarheid in Safari's RSS-systeem bevat de update ook oplossingen voor kwetsbaarheden in andere onderdelen van het besturingssysteem.

Volgens Apple lost de update het beveiligingslek in Safari op dat afgelopen maand in de browser werd ontdekt. Door het lek was het mogelijk om persoonlijke informatie te benaderen middels een RSS-feed. "Deze update adresseert de problemen door verbeterde afhandeling van JavaScript-code in RSS-feeds", luidt het changelog waarin Apple Brian Mastenbrook bedankt voor het melden van dit probleem.

De update lost daarnaast ook kwetsbaarheden op in X11 server, AFP server, Apple Pixlet Video, een geheugencorruptie probleem in CarbonCore, en een fout waardoor lokale gebruikers elkaars Download-mappen kunnen benaderen na deze eerst verwijderd en vervolgens opnieuw aangemaakt te hebben. Voor Tiger werden kwetsbaarheden in FreeType en LibX11 opgelost, die volgens Apple niet in Leopard aanwezig zijn.

De beveiligingsupdate is geschikt voor zowel Tiger als Leopard en kan in een zestal smaken gedownload worden. Bij de meeste gebruikers is het echter voldoende om gewoon Software-update uit te voeren die de meest geschikte update dan automatisch zal herkennen.

Naast de beveiligingsupdate deed Apple gisteren ook nog een update voor Java de deur uit. In een 3 MB grote update met de naam 'Java for Mac OS X 10.5 Update 3' wordt de 'beveiliging en compatibiliteit van Java onder Mac OS X 10.5.6 en later verbeterd'

Gebruikers van Tiger, het oudere broertje van Leopard, werden getrakteerd op 'Java for Mac OS X 10.5 Update 8' die slechts 1,6 MB groot is. Bij beide updates zijn volgens Apple de Java Web Start- en Java Applet-componenten verbeterd. Beide updates zijn eveneens verkrijgbaar via Software-update.

Reacties

Er zijn nog geen reacties geplaatst op dit onderwerp.

Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechte reacties hebben invloed op je hoeveelheid punten. Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties. Eventuele fouten in dit artikel kunnen via de article report gemeld worden.

Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup split anchor
captcha
Verzenden:
TwitterLinkedInRSS

Peiling

De eeuwige strijd: ATI of Nvidia

ATI blijkt met de HD5000-serie enorm succesvol te zijn, Nvidia komt nu met de Fermi. Wat heb jij het liefste voor grafischekaart?

(45%) Ik koop op prijs/prestatieverhouding
pollpollpoll
(30%) ATI
pollpollpoll
(24%) Nvidia
pollpollpoll
(1%) Intel
pollpollpoll

275 stemmen - 23 reacties