НОВОСТИ
RSSВсе новости

Усиленная неуязвимость iPhone

[среда, 1 августа 2007 г, 14:00]

Свершилось то, о чём так долго твердили новостные ресурсы и аналитики. Компания Apple, наконец, выпустила первое обновление программного обеспечения для мобильного телефона iPhone. Оно оказалось не таким грандиозным, как ожидалось, но решает действительно важные, первоочередные задачи. Основное назначение обновления iPhone 1.0.1 Update (1C25) в устранении уязвимостей в браузере Safari. Улажена работа с JavaScript, предотвращая так называемый межсайтовый скриптинг, также решена проблема с переполнением буфера в библиотеке Perl CRE.

Apple провела работу над ошибками
Apple провела работу над ошибками

Плюс к этому была проведена работа с WebCore и WebKit, которые составляют базу Safari. Заявлено об устранении уязвимостей, связанных XMLHttp-запросами, созданием URL-адресов с использованием похожих символов Unicode в адресе для заманивания на неблагонадёжные сайты, а также сбоями при отрисовке страниц с недопустимыми типами преобразований. Помимо этих изменений, упоминается исправление ряда ошибок.

Обновление доступно для загрузки через приложение iTunes. Оно предоставляется бесплатно. Узнать подробности о iPhone 1.0.1 Update (1C25) можно на странице поддержки на сайте Apple.

Источник: Apple Добавил: Вера Козлова
Комментарии, обсуждение