Ausgenutzte Safari-Sicherheitslücke war bereits seit einem Jahr bekannt
Wie Macworld UK berichtet, war eine in Safari geschlossene Sicherheitslücke bereits seit einem Jahr bekannt. Die Sicherheitslücke wurde auf einem Hack-Wettbewerb vor einigen Wochen genutzt, um ein MacBook Air zu knacken und so das Preisgeld zu gewinnen. Die Sicherheitslücke im WebKit wurde durch eine zusätzliche Library namens Perl Compatible Regular Expressions verursacht. Diese
Sicherheitslücke in der Library wurde bereits im Mai 2007 mit Version 6.7 geschlossen. Die entsprechende neuere Version der Library wurde von Apple allerdings bis zur letzten Sicherheitsaktualisierung nicht in WebKit integriert.
Weiterführende Links: