

Safari 4.0.2 : correction de vulnérabilités WebKit
Publié par Joris dans Liens divers, NewsApple publie une deuxième version de maintenance de son navigateur Web Safari 4.0 pour corriger deux vulnérabilités de sécurité affectant WebKit, tant sous Mac OS X que Windows.
La firme à la pomme a mis en ligne la version stable 4.0 de Safari au début du mois de juin dernier. Depuis, deux mises à jour de maintenance ont fait leur apparition, la dernière datant d’hier pour amener le numéro de version à 4.0.2.
Comme à l’accoutumée avec Apple, les notes de version sont peu consistantes, annonçant pour tous les utilisateurs, qu’ils soient sous Mac OS X ou Windows, une amélioration de la stabilité du moteur JavaScript Nitro et la présence de correctifs pour résoudre des problèmes de compatibilité et de sécurité.
C’est le contenu lié à la sécurité qui fournit le plus de détails avec épinglées deux vulnérabilités affectant le moteur de rendu HTML WebKit que l’on retrouve également dans Google Chrome. La première vulnérabilité est due à une corruption de mémoire lors de l’appel de caractères numériques et le risque d’une exécution de code arbitraire à la consultation d’un site malveillant spécialement conçu. La deuxième vulnérabilité est de type cross-site scripting.
La version 4.0.2 de Safari pour Mac OS X ou Windows peut être téléchargée depuis cette page.
Consulter notre test de Safari 4.0
[ad#co-1]