Apple publicó ayer 4.0.2, ya disponible en Apple.com mediante la página de descarga o a través de . Según el documento de apoyo asociado a la liberación, la actualización soluciona dos vulnerabilidades de que podría ser explotada por sitios web malintencionados. Al parecer la actualización también mejora la estabilidad del motor , motor usado por .

La primera vulnerabilidad permite desplegar scripting de sitios web.

Un problema en para manejar los objetos de principio puede resultar en un ataque scripting cuando se visita un sitio web diseñado malintencionadamente. Esta actualización soluciona el problema mediante la mejora de la manipulación de objetos de los “parents” y los objetos de principio.

La segunda vulnerabilidad permite la ejecución de código arbitrario al visitar ciertos sitios web maliciosamente elaborados.

Una corrupción de memoria existe en en cuestión de la manera que trata las referencias de carácter numérico. Visitar un sitio Web malintencionados puede dar lugar a una solicitud de terminación inesperada o la ejecución de código arbitrario. Esta actualización soluciona el problema mediante la mejora de la manipulación de referencias de carácter numérico. Crédito a Chris Evans por informar de este problema.

4.0.2 está disponible para OS X Leopard, OS X Tiger y Windows (XP y Vista).

Vía – MacRumors

Reblog this post [with Zemanta]

Technorati Tags: , , , , , , , , , , ,