Ažurirajte svoje browsere: Safari i Firefox
Vesti, 09.09.2010, 00:14 AM
Apple je objavio Safari 5.0.2 i Safari 4.1.2 sa zakrpama (patch) za tri programska propusta koja internet korisnike tokom surfovanja izlažu opasnosti od drive-by download napada. Ovi propusti pogađaju i Windows i Mac korisnike, upozorava Apple. Jedna od ove tri ranjivosti je problem potencijalnih 'DLL load hijacking' napada koji pogađa stotine Windows programa. Dve od ove tri ranjivosti pogađaju WebKit, jezgro Safari browser-a.
Apple je napomenuo da će nova verzija brower-a Safari 5.0.2 koristiti autentičnu HTTP vezu ka novoj Safari Extensions Gallery. To je dobra vest jer će time biti otežano instaliranje lažnih ekstenzija u Safari browser-u pa će Apple imati veću kontrolu nadzora nad ekstenzijama.
Safari 5.0.2 je dostupan za Mac OS X v.10.5, Mac OS X v10.6, i Windows sisteme. Safari 4.1.2 dostupan je samo korisnicima Mac OS X v10.4 sistema.
I Mozilla se pridružila kompaniji Apple objavljujući ažurirane verzije svojih softverskih proizvoda Firefox, SeaMonkey i Thunderbird. Verzijama Firefox 3.6.9 i Firefox 3.5.12 Mozilla je ispravila 14 ranjivosti od kojih su njih 10 označene kao “kritične”. Kao i Apple, i Mozilla je među prvima koji su ispravili 'DLL load hijacking' bag koji izlaže Windows korisnike opasnosti od napada daljinskim izvršenjem koda. Kako tvrde u kompaniji, 'DLL load' bag pogađa samo korisnike OS Windows XP.
Mozilla Firefox 3.6.9 je dostupna korisnicima Windows, Mac i Linux putem browser-ovog mehanizma za automatsko ažuriranje.
Izdvojeno
Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver
Napadači su iskoristili mogućnost pravljenja prilagođenih verzija ChatGPT-a kako bi korisnike naveli da sami instaliraju malver na svoje računare.... Dalje
Prevaranti podmeću lažne informacije ChatGPT-u i Geminiju
Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI ... Dalje
Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima
Apple je objavio bezbednosne ispravke za iPhone, iPad i Mac zbog ranjivosti koja je možda već korišćena u izuzetno sofisticiranim napadima. Kompan... Dalje
OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema
OpenAI je potvrdio novi bezbednosni incident u kojem su njegovi AI agenti tokom testiranja slali podatke na spoljne servise. Među njima su bile i 53 ... Dalje
Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve
Microsoft je preuzeo i ugasio deo infrastrukture phishing platforme EvilTokens koja je od februara ove godine povezana sa kompromitovanjem više od 12... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





