Safari: Brian Mastenbrook – Schwerwiegende Sicherheitslücke bei RSS-Feeds

Brian Mastenbrook ist ein Sicherheitsexperte, der bereits mehrfach Sicherheitslücken in verschiedenen Browsern gefunden und gemeinsam mit den Herstellern behoben hat. Nun hat er eine neue Sicherheitslücke für den Safari veröffentlicht, die ein offenes Scheunentor für bösartige Programmierer darstellt:

I have discovered that Apple’s Safari browser is vulnerable to an attack that allows a malicious web site to read files on a user’s hard drive without user intervention. This can be used to gain access to sensitive information stored on the user’s computer, such as emails, passwords, or cookies that could be used to gain access to the user’s accounts on some web sites. The vulnerability has been acknowledged by Apple.

Da es bislang noch kein Update für den Safari gibt, solltet ihr bis dahin bei Safari die Einstellungen für RSS-Feeds ändern. Entweder ihr wählt ein anderes Programm dafür (siehe Screenshot) oder nutzt Safari bis zur Veröffentlichung eines Patches überhaupt nicht mehr.

Update: Mittlerweile berichtet auch heise darüber.

RSS-Reader


Verwandte Artikel:

Dir gefällt der Beitrag? Dann würden wir uns über deine Unterstützung freuen:
Von :: 2009-01-13

Der Beitrag wurde am Tuesday, den 13. January 2009 um 07:17 Uhr veröffentlicht. Du kannst die Kommentare zu diesem Eintrag durch den RSS 2.0 Feed verfolgen.
Du kannst einen Kommentar schreiben, oder einen Trackback auf deiner Seite einrichten.



2 Reaktionen

  1. Steffen

    Ich bin eh generell nicht so von Safari begeistert. Hab den Browser testhalber mal ein paar Tage verwendet, finde ihn aber subjektiv gesehen ziemlich langsam – jedenfalls im Vergleich zum Firefox.

    Die Sicherheitslücke im Safari ist einfach noch ein weiterer Grund für mich, den Browser nicht zu verwenden :)

  2. Marja

    Wie ich soeben gelesen habe, reicht es nicht, die Einstellungen im Safari zu ändern – hier http://tinyurl.com/93bue5 wird erklärt, was noch zu tun ist.

Nach oben



Einen Kommentar schreiben

Bitte benutzt nur eure Namen oder Nicknamen. Einträge mit rein werblichem Hintergrund (meist gekennzeichnet durch die Verwendung von Keywords, Deeplinks oder Links in Beiträgen) werden ggf. in Rechnung gestellt. Informationen darüber findet ihr hier. Bitte beachtet die Datenschutzhinweise.


 

Informationen

Hier findest du passende Anzeigen zu dem Beitrag:



Werbung

Kommentare



Apple iPad Alle Infos über das Apple iPadRSS Feed Abonniere den RSS-Feed

meetinx ist ein Blog von Alper Iseri. Ich bin Berater für Kommunikation, Blogs und Social Media. Ich lebe und arbeite in der wunderschönen Stadt Hamburg. mehr...

Alper Iseri


Premium Partner

Haben auch Sie Interesse, meetinx zu unterstützen und mit Ihrer Marke auf einem der bekanntesten deutschen Blogs für Werbung, Web und Marketing zu werben? Hier finden Sie weitere Informationen.


Networking

Interesse, dich mit mir zu verknüpfen? Dann freue ich mich auf eure Kontaktaufnahme über XING, Twitter, Facebook, Skype oder über mein Kontaktformular.




Publikationsarchiv



July 2010
Mon Tue Wed Thu Fri Sat Sun
« Jun    
 1234
567891011
12131415161718
19202122232425
262728293031