Apple lukker sikkerhedshuller i Safari

Apple har lukket to større huller i Safari-browseren og opdaterer betasoftwaren til Windows.

For anden gang på blot otte dage har Apple udsendt en opdatering til Safari-browseren, der lukker sikkerhedshuller i softwaren, der efter flere år på Mac-platformen er på vej til Windows.

Et af sikkerhedshullerne er kritisk, da det kunne udnyttes af hackere til at overtage kontrollen med maskinen, ved at lokke brugeren omkring websider bygget til formålet.

Et andet sikkerhedshul udnytter en fejl i browserens håndtering af cross-site scripting, XSS, der kan udnyttes af phishing-sider til at stjæle loginnavne og kodeord.

Sikkerhedshullerne findes kun i Mac-versionen af Safari, og kan lukkes igennem Apple Software Opdatering.

Opdateret beta

Samtidig har Apple dog også opdateret betaversionen af Safari 3, der således har nået version 3.0.2.

Opdateringen, der er for både Mac- og Windowsbrugere af betasoftwaren, lukker endnu et hul i XSS-håndteringen samt for Windowsbrugeres vedkommende en fejl, der kunne bruges til at skjule browserens adresselinje.

Sikkerhedshullerne er opdaget af Adobe Systems, researchere fra den australske ISP Westnet, samt Westpoint, et engelsk sikkerhedsselskab.

Læses lige nu

    Annonceindlæg fra Conscia

    Få en hurtigere, billigere og mere sikker AI-rejse

    Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Forretningsrepræsentant med flair for it, digitalisering og processer

    Københavnsområdet

    KMD A/S

    SAP Arkitekt

    Nordjylland

    Region Midtjylland

    It-specialist til bruger- og rollestyring

    Midtjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly