PDA

View Full Version : [news] Trovata pericolosa vulnerabilità in Safari


c.m.g
15-01-2009, 10:13
pubblicato da Vincenzo Baiocco giovedì 15 gennaio 2009

http://static.blogo.it/downloadblog/safari_vulnerabilit.gif

In Safari (http://www.downloadblog.it/cerca/safari), web browser di Apple (http://www.melablog.it/) (ma disponibile anche per Windows), è stata scoperta una vulnerabilità che permette ad un sito web predisposto, di leggere il contenuto dell’hard disk senza che l’utente se ne accorga.

Il problema sta nel gestore RSS (http://www.downloadblog.it/cerca/rss) ed entrambe le versioni di Safari ne sono afflitte, ma per gli utenti Apple c’è una soluzione, mentre gli utenti Windows dovranno attendere il rilascio della prossima versione.

Per stare sicuri, i Mac user dovranno installare RCDefaultApp (http://www.rubicode.com/Software/RCDefaultApp/) e disabilitare l’opzione di gestione dei feed (feed, feeds, feedsearch), oppure affidarla ad un altro software.

Fonte: DownloadBlog (http://www.downloadblog.it/post/8632/trovata-pericolosa-vulnerabilita-in-safari) via Sizlopedia.com (http://www.sizlopedia.com/2009/01/14/safari-vulnerable-remote-attacks/)

c.m.g
15-01-2009, 10:16
Apple Safari RSS Feed Information Disclosure Vulnerability (http://www.securityfocus.com/bid/33234) su security focus

Safari: falla nella gestione dei feed RSS (http://www.webnews.it/news/leggi/9930/safari-falla-nella-gestione-dei-feed-rss/) su webnews

Apple Safari RSS Feed URL Handling Information Disclosure (http://secunia.com/advisories/33458/) su secunia