Apple-maníacos agradecem a Steve Jobs neste Dia de Ação de Graças

Nos últimos dias, temos falado muito sobre o Dia de Ação de Graças (Thanksgiving) por causa das promoções que estão rolando por aí, mas, antes de mais nada, este feriado norte-americano é observado como o …

Continue lendo »
Home » Apple, Destaques, Internet, Segurança, Software

Apple disponibiliza Safari 3.2.3 para Mac OS X e Windows

Safari 4Junto do Mac OS X 10.5.7, a Apple disponibilizou hoje o Safari 3.2.3 em versões para o 10.5 Leopard (40MB), 10.4 Tiger (26,29MB) e Windows (19,69MB).

A atualização é recomendada para todos os usuários do navegador e inclui os últimos updates de segurança, descritos neste documento da Apple. Saiba mais abaixo.

libxml

ID de CVE: CVE-2008-3529

Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.7, Mac OS X Server v10.5.7, Windows XP ou Vista

Impacto: visitar um site desenvolvido com códigos maliciosos pode causar o encerramento inesperado do aplicativo ou a execução aleatória do código

Descrição: ocorre uma sobrecarga no buffer de pilha na forma como o libxml lida com os nomes por extenso de entidades. Visitar um site que contém códigos maliciosos pode causar o encerramento inesperado do aplicativo ou execução aleatória de códigos. Esta atualização soluciona o problema através de verificação aprimorada de limites. O Safari 3.2.3 está incluído na atualização do Mac OS X v10.5.7. O Safari 3.2.3 no Mac OS X requer que a Atualização de segurança 2009-002 esteja instalada no Mac OS X v10.5.7 ou no Mac OS X v10.4.11.

Safari

ID de CVE: CVE-2009-0162

Disponível para: Mac OS X v10.5.7, Mac OS X Server v10.5.7, Windows XP ou Vista

Impacto: acessar um site projetado com um “feed”: URL criado maliciosamente pode causar execução aleatória de códigos

Descrição: existem vários problemas de validação de entradas no manuseio que o Safari faz dos “feeds”: URLs. Acesso a um site projetado com um “feed”: URL criado maliciosamente pode causar execução aleatória de códigos Esta atualização soluciona o problema por meio de uma validação adicional de “feeds”: URLs. Esses problemas não afetam sistemas anteriores ao Mac OS X v10.5. O Safari 3.2.3 está incluído na atualização do Mac OS X v10.5.7. Agradecemos a Billy Rios da Microsoft e a Alfredo Melloni por reportarem este problema.

WebKit

ID de CVE: CVE-2009-0945

Disponível para: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.7, Mac OS X Server v10.5.7, Windows XP ou Vista

Impacto: visitar um site projetado com códigos maliciosos pode causar execução aleatória de códigos

Descrição: existe um problema de memória corrompida no tratamento do WebKit em relação a objetos SVGList. visitar um site que contém códigos maliciosos pode causar a execução descontrolada do código. Esta atualização soluciona o problema através de verificação aprimorada de limites. O Safari 3.2.3 está incluído na atualização do Mac OS X v10.5.7. O Safari 3.2.3 no Mac OS X requer que a Atualização de segurança 2009-002 esteja instalada no Mac OS X v10.5.7 ou no Mac OS X v10.4.11. Agradecemos a Nils que trabalha com TippingPoint’s Zero Day Initiative por reportar o problema.

« Após longa espera, Apple libera Mac OS X 10.5.7 no Software Update [atualizado] Usuários do Mac OS X 10.4 Tiger ganham atualização de segurança [atualizado] »

Artigos relacionados

Quem escreve?

Rafael Fischmann
Rafael Fischmann
Graduado em Comunicação Social com Habilitação em Publicidade e Propaganda na Universidade Salvador - UNIFACS, tem paixão pela Apple e seus produtos desde quando adquiriu seu primeiro iMac (um G3 Blueberry), em agosto de 2000. Possui hoje um MacBook Pro unibody de 17 polegadas, um iPod video de 80GB, um iPod shuffle de 2GB e um AirPort Express. O mais novo integrante da família é um iPhone 3GS preto de 32GB.

Produtos do seu interesse

This website uses IntenseDebate comments, but they are not currently loaded because either your browser doesn't support JavaScript, or they didn't load fast enough.

7 Comentários »

Deixe um comentário!

Envie o seu comentário abaixo, ou um trackback do seu próprio site. Você também pode assinar estes comentários via RSS.

Seja legal. Jogue limpo. Foque-se no tópico. Sem spam.

Você pode usar estas tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Este blog é integrado ao Gravatar. Crie um você também!

Aviso: todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste weblog ou de seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. O autor deste weblog reserva-se, desde já, o direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação de seu autor (nome completo e endereço válido de email) também poderão ser excluídos.