اصلاحيه‌ای برای Safari

اصلاحيه‌ای برای Safari

تاریخ ایجاد

شماره: IRCNE201007823
شركت Apple يك به روز رساني مهم براي مرورگر Safari عرضه كرد كه 15 حفره امنيتي مستند را ترميم مي­كند. حفره مربوط به AutoFill براي پر كردن فرم­هاي وب كه اخيرا افشا شده بود، و براي سرقت داده ها از فهرست آدرس­هاي كامپيوتر قرباني به كار مي­رود نيز، در اين به روز رساني اصلاح شده است.
به گفته Apple، ويژگي AutoFill ممكن است اطلاعات را براي وب سايت­هايي كه نيازي به تعامل كاربر ندارند افشا نمايد.
يك مشكل پياده سازي وجود دارد كه اجازه مي­دهد يك وب سايت خرابكار، AutoFill را بدون تعامل كاربر تحريك نمايد. اين مساله مي­تواند منجر به افشاي اطلاعات موجود در فهرست آدرس فرد قرباني گردد.
اين به روز رساني كه براي كاربران Mac OS X و ويندوز در دسترس قرار دارد، همچنين يك آسيب پذيري بسيار خطرناك را برطرف مي­كند كه به فرد هكر اجازه مي­دهد از طريق فيدهاي RSS خرابكار حمله كند. Apple اين موضوع را به عنوان يك مساله CSS مطرح مي­كند كه ممكن است در صورت دسترسي كاربر به يك فيد RSS خرابكار، باعث شود كه فايل­ها از سيستم قرباني به يك سرور راه دور ارسال گردند.
اين اصلاحيه همچنين تعداد زيادي نقص امنيتي خطرناك WebKit را پوشش مي­دهد.

اخبار مرتبط:
افشاي اطلاعات در مرورگر Safari

برچسب‌ها