Apple ha messo on line alcuni minuti fa un aggiornamento per la sicurezza di Mac Os X. L’update, denominato 2007-006, apporta modifiche a WebCore, il framework con cui Mac Os X renderizza le pagine in formato HTML.
Secondo quanto riferisce la stessa Apple grazie a questo patch non sarà più possibile per un hacker sfruttare un bug che permetteva il cross-site request, in pratica la visita “fantasma” ad un sito non identificato e potenzialmente pericoloso quando si lanciava un sito compromesso o modificato.
L’update ripara anche ad un bug nel Webkit che porteva condurre alla corruzione della memoria e di conseguenza all’esecuzione di codice arbitrario o alla chiusura di applicazioni.
Per la scoperta dei due bug Apple ringrazia Richard Moore di Westpoint Ltd. e Rhys Kidd di Westnet.
L’update è disponibile sia per Mac Os 10.3.9 che per Mac Os 10.4.9 (versione Universal e versione PPC).
Contestualmente Apple ha aggiornato anche la versione 3 beta di Safari sia per Mac che per Windows
includendo gli stessi aggiornamenti di sicurezza citati qui sopra, aumentando la stabilità e introducendo un supporto Webkit migliorato per Mail, iChat e Dashboard. Sono stati risolti anche alcuni bug specifici di Windows.
Per scaricare l’ultima versione per Mac o Windows partite da questa pagina del sito Apple.