Apple a publié le 31 Juillet la version 3.03 de Safari.
Cette mise à jour vise à améliorer la stabilité du navigateur, et surtout à corriger les vulnérabilités "Remote Code Execution and URL Spoofing" ayant fait l'objet d'alertes de sécurité:
- erreur au niveau de l'option "Activer Java" qui n'est pas correctement prise en compte par le navigateur, ce qui pourrait être exploité par un site web malveillant afin de charger une applet malicieuse même si le module Java est désactivé.
- erreur au niveau du traitement d'un nom de domaine contenant des caractères Unicode, ce qui pourrait être exploité par des sites web malveillants afin d'usurper d'adresse d'un site authentique.
- débordement de tampon présent au niveau de la librairie PCRE utilisée par le moteur JavaScript, ce qui pourrait être exploité par des attaquants distants afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web spécialement conçue.
A noter par ailleurs qu'à la faveur de la correction d'une floppée de bugs, l'affichage du site Informatruc est cette fois de bien meilleure qualité.