「ブリティッシュコロンビア州バンクーバーでブラウザハッキングコンテストが始まる2週間前、Appleは昨日Safariの16件の脆弱性を修正した。そのうち12件はマシンの乗っ取りに利用できる重大なバグだ」とGregg KeizerがComputerworldに報告している。
「AppleはMac OS XとWindowsの両方でSafariをバージョン4.0.5にアップデートし、今年のPwn2OwnハッキングコンテストでMicrosoftのInternet Explorer、MozillaのFirefox、GoogleのChromeと競い合う前にブラウザの堅牢性を高めた」とKeizerは報じている。「コンテスト主催者は、3月24日にCanSecWestセキュリティカンファレンスで始まる、賞金4万ドルをかけた研究者たちの戦いで、Safariが最初に敗退すると予測している。」
「木曜日に修正された16件の脆弱性のうち9件は、Safariの基盤となるオープンソースのWebKitブラウザエンジンに存在し、残りの6件はWindows版(XP、Vista、Windows 7)にのみ影響する」とKeizer氏は報告している。「Windows版のみに存在した6件の脆弱性のうち4件はImage IOコンポーネントに存在し、Safariでレンダリングされた際に、特別に細工されたTIFFまたはBMG画像ファイルによって悪用される可能性がある。」
Keizerは次のように報告している。「WebKitの修正はタイムリーなのかもしれません。先月、Pwn2Ownのスポンサーである3Com TippingPointのセキュリティ調査チームリーダー、Aaron Portnoy氏は、Safariがコンテストで敗北する理由の一つとして、『悪名高いバグだらけのWebKitを基盤としている』ことを挙げていました。」
記事全文はこちらをご覧ください。
[情報を教えてくれたMacDailyNews読者の「Robert S.」に感謝します。]
Appleは、コンピュータービジョンを専門とするスタートアップ企業Prompt AIの技術とエンジニアの買収に近づいている。Tete Xiao氏によって設立された同社は…
バスケットボールファンは、Apple Vision Pro の Apple Immersive で、これまでにない NBA の試合をライブで体験できるようになります。
Apple の新しいクロスボディ ストラップは、一部の Apple ケースに取り付けて、iPhone をハンズフリーで便利に着用できるように設計されています。
Appleは、現AI責任者のジョン・ジャンナンドレア氏に代わる新たなAI責任者を探していると報じられている。ジャンナンドレア氏は…