Segurança de Aplicações Web
Archive for April 15, 2010
Patch da Apple para resolver falha Zero Day
Apr 15th
A Apple lançou ontem um patch de segurança que resolve um problema de segurança no Safari que foi explorado e demonstrado no recente Pwn2Own, conforme a descrição do mesmo.
An unchecked index issue exists in Apple Type Services’ handling of embedded fonts. Viewing or downloading a document containing a maliciously crafted embedded font may lead to arbitrary code execution. This issue is addressed through improved index checking. Credit to Charlie Miller working with TippingPoint’s Zero Day Initiative for reporting this issue.
Como é óbvio, a instalação do mesmo é fundamental para garantir a segurança no sistema Mac OS X.


