Safari para Windows, reventado en dos horas

"Lo que tenemos aquí es el navegador más innovador del mundo y el más poderoso", anunció el presidente de Apple, Steve Jobs, tras presentar en San Francisco la nueva versión para Windows de su navegador Safari, un software con el que intenta desafiar el liderazgo de Microsoft en programas de acceso web.

-- El País, hoy...

Apple acaba de presentar la versión 3 de Safari, su popular navegador para Mac, con la novedad añadida de existir por primera vez una versión para Windows. Sin embargo Apple esta vez no jugaba en casa, sino en la plataforma de Microsoft... y así le ha ido el partido.

En sólo dos horas Thor Larholm ha reventado Safari 3 para Windows, tras comprobar que este navegador no valida bien las entradas que le llegan a través de elementos IFRAME. Como consecuencia, Larholm le ha colado a Safari un gol por toda la escuadra, al lograr -nada más y nada menos- que la ejecución de código arbitario en el sistema local por un atacante remoto...

14:08: No han pasado 24 horas desde la presentación y al menos otras dos nuevas vulnerabilidades acaban de ser publicadas:

>> Apple Safari for Windows - Out with a crash.

>> Errata Security.

 

FUENTES:

>> Safari for Windows, 0day exploit in 2 hours [Larholm.com].

>> Prueba de concepto [Larholm.com].

 

Comentarios

Selecciona arriba tu forma preferida de visualizar
los comentarios y pulsa el botón para guardar tus
preferencias. Éstas sólo se recordarán para tus
próximas visitas si eres usuario registrado.
Es curioso por anónimo
5 minutos... por anónimo
Es tan rapido... por luis.cervantes
El problema por luis.cervantes
Me duró 5 segundos por anónimo
A mi igual por anónimo
Horrible por anónimo
Une Merde! por anónimo
Señores de Apple por anónimo
Ya tardaban por anónimo
Pues a mi me va bien por anónimo
Me pasó igual por anónimo
Horrible por anónimo
Chafa, chafa, chafa por anónimo
Hay que esperar por anónimo
Un poco de paciencia por anónimo
problema con el proxy por anónimo
Suertudos por anónimo
Ni Beta ni Alpha... por anónimo
RE: Ni Beta ni Alpha por anónimo
Debe ser verdad... por anónimo
Ni un minutos por anónimo
Es mentira por anónimo
IE para mac os X por anónimo
Muy bueno por anónimo
Bochorno por anónimo
; ) por Invitado

Opinar

Los comentarios publicados en este sitio expresan sólo la opinión de su autor, quien será el único responsable de los mismos. La publicación de cualquier comentario no supone en absoluto la conformidad del responsable de este sitio con su contenido.

Como norma general, en este sitio no se publican comentarios que incluyan datos personales, ni direcciones de correo, ni ninguna otra forma de establecer contactos privados o comerciales, así como comentarios que no aportan nada, fuera de tema o que no se ajustan a la netiqueta, la ortografía o la educación.

Para poder enviar tus comentarios has de permitir las cookies del sitio.

Por favor, escribe arriba el resultado de la operación planteada. Gracias.
  • Etiquetas HTML permitidas: <a> <em> <strong> <ul> <ol> <li> <p> <u> <br><strike> <blockquote> <div>

Más información sobre las opciones de formato...