Vulnerabilidade crítica é encontrada no Safari
De acordo com a empresa de segurança Secunia, uma vulnerabilidade crítica foi encontrada na versão 4.0.5 do navegador Safari da Apple (versão 4.0.5). É possível que versões mais antigas também tenham sido afetadas.
A falha pode comprometer gravemente o sistema, causar travamento no navegador ou executar o código arbitrário através de uma simples visita do usuário, usando Safari para Windows, a um site com o exploit.
A causa do problema está na maneira como o browser interage com janelas pop-up. A Secunia forneceu um demo exploit que abre o programa na calculadora do Windows XP Service Pack 2.
Este foi o caso de vulnerabilidade no Safari em estado mais crítico relatado até o momento.
Com informações de Under-Linux







