Następne błędy w Safari dla Windows

Pawel Cebula, 30-06-2007 | Źródło: Arcabit

Kilka dni po wydaniu Safari 3.0.2 dla Windows, wykryto kolejne błędy związane m.in. z bezpieczeństwem przeglądarki. Rodzi to pewne wątpliwości odnośnie poziomu bezpieczeństwa oferowanego przez Safari.
Jeden z problemów dotyczy IDN (Internationalized Domain Names). Jest to standard umożliwiający używanie znaków narodowych w adresach stron www. Możliwe jest wykonanie działania polegające na podmianie adresu URL, który będzie różnił się od aktualnie wyświetlanego. W rezultacie umożliwiając atak phishingowy.

Drugi z odkrytych błędów występuje przy dodaniu do ulubionych odnośnika zawierającego ponad 1024 znaki. Działanie takie doprowadza do przepełnienia bufora i wyłączenia przeglądarki, nie wiadomo jednak czy wykorzystanie tego błędu może przynieść jakieś realne zagrożenie.

Safari 3.0.2 beta
Ocena 2.63/5 (52.5%) (16 głosów)
  • Åšledzik
TAGI:  

Komentarze:



    Dodaj komentarz:


    Temat:
    Twój nick:
    Komentarz:
     

    Prosimy o kulturę wypowiedzi. Komentarze zawierające niecenzuralne zwroty, bądź obrażające inne osoby będą usuwane. Kod HTML w wypowiedziach jest niedozwolony. Wydawca nie odpowiada za treść komentarzy.