Informationen zum Sicherheitsinhalt von Safari 6.0.3

Hier erhältst du Informationen zum Sicherheitsinhalt von Safari 6.0.3.

Allgemeine Informationen

Sicherheitsinhalte für Safari 6.0.3 können über die Option Softwareupdate oder unter Apple-Downloads geladen werden.

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, diskutiert und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Nähere Informationen zur Apple-Produktsicherheit findest du auf der Website zur Apple-Produktsicherheit.

Informationen zum Apple-PGP-Schlüssel für die Produktsicherheit findest du unter Verwenden des PGP-Schlüssels für die Apple-Produktsicherheit.

Nach Möglichkeit werden zur vereinfachten Bezugnahme auf die Schwachstellen CVE-IDs verwendet.

Informationen zu weiteren Sicherheitsupdates findest du unter Apple-Sicherheitsupdates.

Safari 6.0.3

  • WebKit

    Verfügbar für: OS X Lion v10.7.5, OS X Lion Server v10.7.5, OS X Mountain Lion v10.8.2

    Auswirkung: Der Aufruf einer in böswilliger Absicht erstellten Website kann zu einem unerwarteten Programmabbruch oder der Ausführung willkürlichen Codes führen.

    Beschreibung: In WebKit bestanden mehrere Speicherfehler. Diese Probleme wurden durch eine verbesserte Speicherverwaltung behoben.

    CVE-ID

    CVE-2012-2824: miaubiz

    CVE-2012-2857: Arthur Gerkis

    CVE-2013-0948: Abhishek Arya (Inferno) vom Google Chrome Security Team

    CVE-2013-0949: Abhishek Arya (Inferno) vom Google Chrome Security Team

    CVE-2013-0950: Abhishek Arya (Inferno) vom Google Chrome Security Team

    CVE-2013-0951: Apple

    CVE-2013-0952: Abhishek Arya (Inferno) vom Google Chrome Security Team

    CVE-2013-0953: Abhishek Arya (Inferno) vom Google Chrome Security Team

    CVE-2013-0954: Dominic Cooney von Google und Martin Barbella vom Google Chrome Security Team

    CVE-2013-0955: Apple

    CVE-2013-0956: Apple Product Security

    CVE-2013-0958: Abhishek Arya (Inferno) vom Google Chrome Security Team

    CVE-2013-0959: Abhishek Arya (Inferno) vom Google Chrome Security Team

    CVE-2013-0960: Apple

    CVE-2013-0961: wushi von team509 in Zusammenarbeit mit iDefense VCP

  • WebKit

    Verfügbar für: OS X Lion v10.7.5, OS X Lion Server v10.7.5, OS X Mountain Lion v10.8.2

    Auswirkung: Der Aufruf einer in böswilliger Absicht erstellten Website kann zu einem Cross-Site-Scripting-Angriff führen.

    Beschreibung: Bei der Verarbeitung von Frame-Elementen gab es ein Cross-Site-Scripting-Problem. Das Problem wurde durch eine verbesserte Herkunftsverfolgung behoben.

    CVE-ID

    CVE-2012-2889: Sergey Glazunov

  • WebKit

    Verfügbar für: OS X Lion v10.7.5, OS X Lion Server v10.7.5, OS X Mountain Lion v10.8.2

    Auswirkung: Das Kopieren und Einfügen von Inhalten auf einer in böswilliger Absicht erstellten Website kann zu einem Cross-Site-Scripting-Angriff führen.

    Beschreibung: Bei der Verarbeitung von Inhalten anderen Ursprungs gab es ein Cross-Site-Scripting-Problem. Dieses Problem wurde durch Ausführen einer zusätzlichen Validierung der eingefügten Inhalte behoben.

    CVE-ID

    CVE-2013-0962: Mario Heiderich von Cure53

Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.

Veröffentlichungsdatum: