31 Aralık 2008 Çarşamba

Safari 3.1 Güvenlik Açıkları

Web tarayıcı yazılımı Safari'de, 2 adet güvenlik açığı tespit edildi. Güvenlik açıklarıyla kurbanın sistemi üzerinde dinleme ve tehlikeli hatalar yaratılabiliyor. İlk güvenlik açığı kurbanın bilgisayarına çok uzun isime sahip bir dosyayı indirmesiyle oluşabiliyor. Bu sayede hafıza taşması ve sonucunda dışardan kod çalıştırılması mümkün oluyor.

Diğer güvenlik açığı ise adres bar üzerinde dışarıdan müdahale ile yapılan aldatmaca. Güvenilir bir sayfayı açtığınızı düşünürken aslında arka planda başka bir sayfaya yönlendirilmeniz mümkün olabiliyor.

Güvenlik açıkları şimdilik 3.1 ve alt sürümler için onaylandı.

Çözüm:
İlgili yamalar çıkana kadar güvenmediğiniz sitelere girmeyiniz.

Referans:
Juan Pablo Lopez Yacubian

Hiç yorum yok:

Yorum Gönder