Apple blokerer forældet Flash Player i Safari

Hvis dit plugin i Safari til afspilning af Flash-indhold er af ældre dato, bliver det simpelthen deaktiveret.

Annonce:
Annonce:
Læs også:

Adobe udsender hasteopdatering til Flash-hul


Computerworld News Service: Apple lukkede onsdag fire sikkerhedshuller i Safari og blokerede samtidig for, at forældede versioner af Adobes Flash Player kan køre i browseren.

Blokeringen af Flash minder om Apples manøvre i sidste måned, da selskabet forhindrede Java-pluginet i at starte automatisk.

Safari 5.1.7, som kører på Mac OS X 10.6 og 10.7 - henholdsvis Snow Leopard og Lion - samt på Windows XP, Vista og Windows 7, er blevet frigivet sammen med en anden opdatering til Lion, der inkluderede en lidt ældre version af browseren.

Lion-brugere er nødt til at downloade og installere begge opdateringer for at få Safari op på version 5.1.7.

Fejl i WebKit
De fire rettede sårbarheder er de samme, som blev rettet tirsdag i iOS 5.1.1 til iPhone, iPad og iPod touch. De er alle fire beskrevet som fejl i WebKit, der er den open source-baserede såkaldte rendering engine, der står for indlæsningen af websider i Safari såvel som i Googles browser, Chrome.

En af disse sårbarheder blev først afsløret af en sikkerhedsekspert under den Chrome-specifikke hacking-konkurrence Pwnium, hvor Google i marts tildelte Sergey Glazunov over 340.000 kroner for at have bragt Chrome i knæ ved at udnytte denne sårbarhed i samspil med en anden fejl.

Glazunov krediteres desuden af Apple for at have fundet en anden af sårbarhederne i WebKit, mens en tredje tilskrives to softwareingeniører fra Chromes sikkerhedsteam.

Udover disse fire sikkerhedsrettelser blokerer Apple nu Adobes Flash Player i den nye version af Safari, hvis pluginet er ældre end version 10.1.102.64, som udkom i november 2010.

Siden da har Adobe frigivet Flash Player 11 til Mac. Adobe er dog sideløbende fortsat med at vedligeholde den ældre version 10, som nu er oppe på versionsnummer 10.3.183.19.

"Denne opdatering deaktiverer Adobe Flash Player, hvis den er ældre end 10.1.102.64 ved at flytte pluginets filer til en anden mappe," skriver Apple onsdag i det vejledende dokument.

"Denne opdatering præsenterer dog den valgmulighed at installere en opdateret version af Flash Player fra Adobes website."

Apple stoppede med som standard at inkludere Flash Player i OS X i efteråret 2010, men det har siden stået brugerne frit for selv at downloade og installere pluginet. Flash Player var ligeledes heller ikke installeret på forhånd på hverken Microsofts Windows Vista eller Windows 7.

Oversat af Thomas Bøndergaard.

Læs også:

Adobe udsender hasteopdatering til Flash-hul



Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

White papers
I dette white paper kan du læse en teknisk evaluering af en ny og revolutionerende arkitektur...

I dette white paper kan du læse om Software AG's unikke tilgang til Intelligent Business...

I dette white paper kan du læse om de centrale egenskaber ved intelligente forretningsprocesser,...

 
Kommende events
IT Service Management (ITSM)

It service management kan leveres af egen it-organisation eller ved at søge hjælp hos en ekstern partner. På dette event bliver du klogere på mulighederne og udfordringerne - og får lejlighed til at netværke og søge inspiration hos ligesindede. Læs mere

Pfizers Konferencecenter - 2750 Ballerup



Datasikkerhed

På Computerworlds Datasikkerhedsevent kan du blive klædt på over for sikkerhedsproblemer både internt og eksternt. Lær hvordan du får en god sikkerheds-"awareness" i virksomheden, hvordan du bedst kan håndtere adgang til følsomme data, når dine medarbejdere er uden for virksomheden, og hør hvilke muligheder du har, for at gøre din virksomheds værdier og viden så sikker som muligt. Læs mere

Park Inn by Radisson - 2300 København S



Customer Relationship Management (CRM)

It-løsninger til kundehåndtering eller CRM er stort set blevet en standard i danske virksomheder. Fra udvidede kundekartoteker til egentlige call center applikationer. I de seneste år er der kommet nye web-baserede løsninger i markedet, og valget står i dag ikke blot mellem et stort antal leverandører og løsninger, men også mellem forskellige platforme. Læs mere

Pfizers Konferencecenter - 2750 Ballerup







Computerworld
Sværm af billige smartphones på vej: Derfor styrtdykker priserne
Der er udsigt til langt billigere smartphones for danskerne - også selvom priserne allerede har fået markante nøk nedad.
CIO
Undgå ringbindsfælden: Skriv en kommunikationsplan, du kan have i inderlommen
Klumme: Store, skinnende kommunikationsplaner er stærkt overvurderede - men meget udbredte. Sats i stedet på en lommemodel.
Comon
Stortest: Her er de bedste gratis antivirus-programmer
Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.
Channelworld
Faneflugt blandt Microsofts danske partnere: Fylder hylderne med Microsoft-rivalers produkter
Massevis af danske forhandlere af Microsofts klassiske økonomisystem C5 er begyndt at fylde hylderne med produkter fra Microsofts rivaler. "Det virker som om, at Microsoft mere eller mindre frivilligt giver slip på kunderne i den lave ende af markedet," lyder det fra direktør.
White paper
Den lette vej fra legacy til SOA
Få med dette webcast fra BluePhoenix et teknisk overblik over, hvad en legacy-modernisering kan indebære, og hvad der bedst kan betale sig.