AppleはOSXMavericks用のSafari7.0.4とMountainLionおよびLion用のSafari6.1.4のバージョンをリリースしました。このアップデートはブラウザのパフォーマンスに明らかな改善をもたらしませんが、WebKitのメモリ破損に関する主要な問題に対処するためにリリースされました。 Appleブラウザを起動するときのエンジン。 その一部として、それはまた問題に対処します Unicode文字の処理 これは悪用されて悪意を持って制御される可能性があります。
具体的には、WebKitがURL内のUnicode文字に対して行う操作を処理します。これにより、URLアドレスを次のように作成できます。 悪意のある目的 誤った「postMessage」オリジンを送信し、受信者のオリジンチェックに合格します。 問題は、さらに多くのエンコードとデコードによって解決されます。
もちろん、Safari Update 7.0.4は、既知のバグがなく、必要なセキュリティ拡張機能が明確に含まれているため、すべてのOS XMavericksユーザーに推奨されます。
新しいアップデートは、Safari7.0.3とSafari6.1.3のリリースから約7.0.3週間後に提供されます。どちらにも、より充実した機能強化のリストが含まれています。 Safari 10.9.3は、先週リリースされたOS XXNUMXのアップデートにすでに組み込まれています。 これまでの最後のバージョンには、 プッシュ通知のより優れた制御 また、新しいドメイン名「.cab」と「.clothing」のサポートも追加されました。
Safari 7.0.4および6.1.4は、Mac AppStoreの対応するタブにあるソフトウェアアップデートから無料でダウンロードできます。 これらの更新に関連するセキュリティ情報がさらに必要な場合は、をクリックしてください。 次のリンク.