IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Apple parchea la brecha contra DLL en Safari



Apple ha seguido la estela de Mozilla y ha solucionado la vulnerabilidad en su navegador web que permitía secuestrar las sesiones DLL.

Apple y Mozilla son, por ahora, los únicos suministradores de navegadores que han parcheado lo que se ha dado a llamar como “DLL load hijacking”. Mozilla ha parcheado esta vulnerabilidad con una actualización de seguridad para Firefox que incluía 15 parches.


Además de solucionar el problema para aplicaciones Windows en las actualizaciones de Safari 5.0.2 y Safari 4.1.2, Apple también ha parcheado otras brechas en todas las versiones de Safari. Esas dos brechas estaban en WebKit, el motor de navegación de código abierto incluido no solo en Safari sino también Chrome. Ambos agujeros de seguridad podían ser explotados por los hackers con ataques “drive-by”.


Autor: IDG.es
Fecha: 09/09/2010
Votos: 0  
Más sobre:

Apple

 alertas parches DLL 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es