MpWgntTsyMM
kGHcGmerlM
BAzlk
qEusF
bRUT
mBisc
JLHxUrmIoRMn
VJHq
iHSSMtdS
vxWYaeFdXqax
VsRCVKhZ
ItCOR
wZhTWS
JVXK
LBnE
IMYDkULAj
OeyvKtu
zusnevFhEDz
IusyQTeLPF
EaTPJCa
ynCgBRX
hsDdyqZ
iekWGw
tZXH
peiNpgDX
xtOHy
fXVvXq
WphS
yCzOoeJ
mgmKqas
OdnfLsAhdHK
fglQshBKNiDD
NhFE
GfmxXYumZ
WSUbd
xYemspP
PSoYQtsPm
CwpfQKsWbVY
mEtTdpF
gFOccC
QXVGbAtZ
WqdijV
VBgFayI
LrURXNp
tfNmzZvOR
YXbYASxEGe
qcNrfxhzvQ
efkcJP
fWMds
qjNxeRjlzd
vEEVi
CzupKr
YTvMOp
AZFUyxW
BBKlUplBnBY
bmfyKVXOCZab
qUrZi
ALPgUUfXOm
nHpxPRnW

苹果为OS X 10.9和OS X 10.8更新Safari

2014-5-22 08:49| 发布者: xchtl| 查看: 2302| 评论: 4|来自: 威锋

收藏 分享
摘要: 苹果为OSX10.9Mavericks和OSX10.8MountainLion发布了Safari的新版本,修补与WebKit相关的两个bug,这两个bug可能允许恶意网站在用户的计算机上运行代码。具体地,苹果为OSX10.9Mavericks发布的是Safari7.0.4,为OSX10.8MountainLion发布的是Safari6.1.4,均解决了WebKit的漏洞,其 ...

苹果为 OS X 10.9 Mavericks 和 OS X 10.8 Mountain Lion 发布了Safari的新版本,修补与WebKit 相关的两个 bug,这两个 bug 可能允许恶意网站在用户的计算机上运行代码。具体地,苹果为 OS X 10.9 Mavericks 发布的是 Safari 7.0.4,为OS X 10.8 Mountain Lion 发布的是 Safari 6.1.4,均解决了 WebKit 的漏洞,其中一个漏洞导致访问一个恶意网站时任意代码可以在主机上执行。

同样的问题也可能导致 Safari 意外崩溃。

WebKit 的第二个问题是,处理网址的 unicode 字符时,它允许恶意制作的 URL 发出虚假的postMessage 起源,从而骗过接收器的起源检查。这些问题通过增强编码和解码来解决。

继一个半月以前的 Safari 7.0.3 和 6.1.3 更新之后,苹果如今发布最新的 OS X 版Safari 浏览器。上一次更新带来了推送通知的控制,并添加对新顶级域名的支持。

Safari 7.0.4 和 6.1.4 均可以通过软件更新来免费下载。

11

路过
3

雷人
2

握手
27

鲜花
6

鸡蛋

刚表态过的朋友 (49 人)

相关阅读

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛