苹果为OS X 10.9和OS X 10.8更新Safari

2014-5-22 08:49| 发布者: xchtl| 查看: 2420| 评论: 4|来自: 威锋

摘要: 苹果为OSX10.9Mavericks和OSX10.8MountainLion发布了Safari的新版本,修补与WebKit相关的两个bug,这两个bug可能允许恶意网站在用户的计算机上运行代码。具体地,苹果为OSX10.9Mavericks发布的是Safari7.0.4,为OSX10.8MountainLion发布的是Safari6.1.4,均解决了WebKit的漏洞,其 ...

苹果为 OS X 10.9 Mavericks 和 OS X 10.8 Mountain Lion 发布了Safari的新版本,修补与WebKit 相关的两个 bug,这两个 bug 可能允许恶意网站在用户的计算机上运行代码。具体地,苹果为 OS X 10.9 Mavericks 发布的是 Safari 7.0.4,为OS X 10.8 Mountain Lion 发布的是 Safari 6.1.4,均解决了 WebKit 的漏洞,其中一个漏洞导致访问一个恶意网站时任意代码可以在主机上执行。

同样的问题也可能导致 Safari 意外崩溃。

WebKit 的第二个问题是,处理网址的 unicode 字符时,它允许恶意制作的 URL 发出虚假的postMessage 起源,从而骗过接收器的起源检查。这些问题通过增强编码和解码来解决。

继一个半月以前的 Safari 7.0.3 和 6.1.3 更新之后,苹果如今发布最新的 OS X 版Safari 浏览器。上一次更新带来了推送通知的控制,并添加对新顶级域名的支持。

Safari 7.0.4 和 6.1.4 均可以通过软件更新来免费下载。

11

路过
3

雷人
2

握手
27

鲜花
6

鸡蛋

刚表态过的朋友 (49 人)

相关阅读

Empty Ads
今日最多关注
    今日最多评论

      小黑屋手机版联系我们

      Copyright © 2005-2025 PCBeta. All rights reserved.

      Powered by Discuz!  CDN加速及安全服务由「快御」提供

      请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。

      远景在线 ( 苏ICP备17027154号 )|远景论坛 |Win11论坛 |Win10论坛 |Win8论坛 |Win7论坛 |WP论坛 |Office论坛

      GMT+8, 2025-4-27 01:25

      返回顶部