Безопасность    Apple «залатала» 5 уязвимостей в iPhone
02.08.07     Просмотров: 1362
Apple выпустила первое обновление к iPhone, в котором устранены 5 уязвимостей: 2 в мобильной версии браузера Safari, 2 - в WebKit и 1 - в WebCore.iPhoneОдна уязвимость в мобильном браузере Safari позволяла провести атаки межсайтового скриптинга (CSS/XSS) при переходе по специально сформированным ссылкам, другая - выполнить произвольный код, встроенный в специально сформированную веб-страницу.

Уязвимости в WebKit позволяли выполнить произвольный код, либо вызвать аварийное завершение приложения в случае неудачной попытки внедрения кода и замаскировать подставной URL, используя в нем похожие символы из других кодировок, поскольку приложение поддерживает систему Международных доменных имен.

Уязвимость в WebCore приводила к возможности перенаправления запроса на другой сайт через XMLHttpRequest.

Выпуск обновления совпал с проходящей в Лас-Вегасе конференцией хакеров Black Hat USA, на которой специалисты ИТ-безопасности, в частности, рассказали о подробностях уязвимостей в телефоне от Apple.

Обновление 1.0.1 доступно только через iTunes и не может быть загружено другими способами, говорится на сайте Apple.

По материалам:  zoom.cnews.ru

 
 > Еще новости по теме

block/sape.tpl Not found !
block/sape.tpl Not found !
 > Свежие новости
block/news_search.tpl Not found !
 > Архив новостей
«« Ноя.2008
Пн.Вт.Ср.Чт.Пт.Сб.Вс.
     12
3456789
10111213141516
17181920212223
24252627282930
 > Самые читаемые новости
 > Актуальные новости
 

www.newsmobil.com PG.t : 0.37    DB.q : 9    DB.t : 0.21