Apple libera atualização do Java
Já está disponível via Atualização de Software e na página de suporte da Apple os pacotes Java for Mac OS X 10.5 Update 4 e Java for Mac OS X 10.4, Release 9, prometendo “melhorar a confiabilidade, segurança e compatibilidade do Java SE 6, J2SE 5.0 e J2SE 1.4.2?.
A descrição da Apple para o download não traz detalhes, mas uma nota noMacRumors alega que a atualização resolve problemas esquecidos no pacote anterior, mas especificamente uma brecha de segurança relatada por Landon Fuller, especialista em segurança, que já havia sido corrigida pela Sun em dezembro de 2008. Fuller criou uma prova-de-conceito que se aproveita desta brecha para tomar o controle de um Mac, redirecionando um usuário navegando com Safari a um site que hospeda uma armadilha.
Outra vulnerabilidade importante que foi corrigida diz respeito à implementação do “Aqua Look and Feel for Java”, que foi permitia que um applet não-confiável executasse comandos com privilégios elevados. Esta falha foi encontrada por um pesquisador anônimo durante o evento Zero Day Initiative.
Fonte: Mac +
Add A Comment