Приглашаем авторов
|
НОВОСТИ
Усиленная неуязвимость iPhone[среда, 1 августа 2007 г, 14:00]Свершилось то, о чём так долго твердили новостные ресурсы и аналитики. Компания Apple, наконец, выпустила первое обновление программного обеспечения для мобильного телефона iPhone. Оно оказалось не таким грандиозным, как ожидалось, но решает действительно важные, первоочередные задачи. Основное назначение обновления iPhone 1.0.1 Update (1C25) в устранении уязвимостей в браузере Safari. Улажена работа с JavaScript, предотвращая так называемый межсайтовый скриптинг, также решена проблема с переполнением буфера в библиотеке Perl CRE.
Плюс к этому была проведена работа с WebCore и WebKit, которые составляют базу Safari. Заявлено об устранении уязвимостей, связанных XMLHttp-запросами, созданием URL-адресов с использованием похожих символов Unicode в адресе для заманивания на неблагонадёжные сайты, а также сбоями при отрисовке страниц с недопустимыми типами преобразований. Помимо этих изменений, упоминается исправление ряда ошибок. Обновление доступно для загрузки через приложение iTunes. Оно предоставляется бесплатно. Узнать подробности о iPhone 1.0.1 Update (1C25) можно на странице поддержки на сайте Apple.
Источник: Apple
|