Einer Sicherheitsmeldung von Apple zufolge bestehen zwei Schwachstellen in CoreGraphics und ImageIO nur unter Windows. Durch sie kann ein Angreifer über eine manipulierte Website einen Absturz des Browsers hervorrufen und beliebigen Schadcode ausführen.

Drei weitere Lücken stecken in der Rendering-Engine Webkit. Zudem kann ein Angreifer die mit Safari 4 neu eingeführte Funktion Top Sites missbrauchen und eine manipulierte Website zu den Favoriten hinzufügen.

Die neue Safari-Version 4.0.3 verbessert des Weiteren die Stabilität des Browsers bei der Verwendung von Drittanbieter-Plug-ins und bei der Anzeige von Websites, die den Video-Tag von HTML 5 verwenden. Das Update behebt auch ein Problem mit der Anmeldung bei iWork.com und der Darstellung bestimmter Websites, die der Browser in Graustufen statt in Farbe anzeigte.

Den 27 MByte (für Mac OS X 10.4.11 mit Sicherheitsupdate 2009-003) beziehungsweise 40 MByte (für Mac OS X 10.5.7 und 10.5.8) großen Patch verteilt Apple über die Updatefunktion seines Betriebssystem und sein Download-Center. Dort steht auch ein 47 MByte großes Update für Windows-Nutzer bereit.

Silicon-Redaktion

Recent Posts

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

2 Tagen ago

CRM: Die Qual der Wahl

Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…

2 Tagen ago

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

5 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

5 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

5 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

6 Tagen ago