- Registriert
- 24.12.04
- Beiträge
- 1.362
Kaum zu glauben, so gelang es einigen Spezialisten, schon kurz nach dem Release der offenen Beta von Safari 3, gewisse Lücken aufzudecken. Insbesondere ein Exploit von Larholm.com erregt meine Aufmerksamkeit. Da ein URL Aufruf innerhalb eines Iframes nicht richtig behandelt wird, kann Code injiziert werden. Unter Windows lässt sich so schon sehr viel anrichten. Bisher stürzt durch die Injektion nur Safari und Firefox ab. Allerdings passiert dies ebenso auf dem Mac! Apple.Slashdort.org berichtet über 4 bekannte Bugs, welche DoS Attacken erlauben, und ein weiteres Injektion Exploit.
Selbstverständlich befindet sich der Browser noch im Beta-Stadium, trotzdem sollten derartige Bugs schon aus strategischen Gründen nichtmehr auftreten. Womöglich betreffen sie auch die im iTunes Store über iTunes verwendete Webdarstellung und bieten somit Potential für weitaus gefährlichere Eingriffe, die auch Nicht-Beta-Tester gefährden könnten.
Uns bleibt nicht viel, als Apple viel Erfolg beim Beheben der Schwachstellen zu wünschen.
Zuletzt bearbeitet: