Logo Adobe Certified Expert (ACE) und Adobe Certified Instructor (ACI) für Adobe Acrobat

01. August 2006

Sicherheitsproblem in Safari

Heise NewsHeute wurde ein Sicherheitsleck in Safari gefunden, mit dessen Hilfe Hilfe Safari zum Absturz gebracht werden kann und das sich angeblich auch dazu eignen würde, Code auf den Rechner einzuschleusen und damit erheblich größeren Schaden anzurichten. Derzeit gibt es aber noch keinen Exploit der das Einschleußen von Code demonstrieren kann.

In einem Artikel bei Heise kann man genaueres nachlesen.

Eine wirksame Abhilfe besteht darin, bis zu einem Sicherheits-Patch von Apple einen anderen Browser zu verwenden, der nicht auf dem Webkit von Apple aufsetzt (Opera oder Firefox), oder JavaScript in den Voreinstellungen von Safari zu deaktivieren.

Offensichtlich gibt es aber derzeit noch kein Schadprogramm, das über diese Lücke Code ins System einschleusen könnte. Es besteht also im Moment nur die Gefahr, dass Safari beim Besuch einer Webseite zu Absturz gebracht werden kann, was ich nicht als hohes Risiko werte. Ich werde deshalb vorerst keine der oben erwähnten Maßnahmen ergreifen und einfach auf einen Patch von Apple warten.

Von Peter am 01.08 um 11:23 Uhr. Kategorie: Mac-OS-X

Trackbacks

  1. Trackback-URL: http://www.lisardo.biz/trackback/490/zRZcPJwX/

Kommentare

  1. Um den unvermeidlichen Kommentarspam zu verringern, musste ich leider einige Hürden einbauen: zunächst muss eine gültige E-Mailadresse eingegeben werden, die allerdings auf der öffentlichen Webseite nicht erscheint. Ausserdem kann der Kommentar erst nach dem Aufrufen einer eigenen Vorschau-Seite gespeichert werden. Sie müssen ausserdem einen Namen angeben (Vorname, Nachname, Spitzname oder Pseudonym).
Dieser Eintrag kann nicht mehr kommentiert werden.

Aktuelle Seminartermine:

Adobe Flash 1: Animationen fürs Web
15. Januar 2009, Skill GmbH in Ismaning, bei München Mehr Infos …
Acrobat und PDF im Verlag
20. Januar 2009, Skill GmbH in Isminaing, bei München Mehr Infos …
Seminar: PDF-Prüfung und Korrektur mit PitStop Vs. 8
21. Januar 2009, Skill GmbH in Ismaning, bei München Mehr Infos …

Seminarkalender abonnieren

Icon einer Kalenderdatei
Seminarkalender als .ics-Datei: Für Kalenderanwendungen herunterladen (alle Systeme)
Icon einer Kalenderdatei
Seminarkalender für iCal: Kalender abonnieren (nur Mac OS X)