Apple выпустила первое программное обновление iPhone
Практически сразу же после выхода обновления драйвера AirPort Extreme компания Apple выпустила долгожданное первое программное обновление для iPhone. iPhone 1.0.1 доступен для скачивания через сервис iTunes только при подключении телефона к компьютеру и устраняет две уязвимости в браузере Safari, две в компоненте WebKit и одну в WebCore. Первая уязвимость Safari позволяла эксплуатировать ошибку межсайтового скриптинга, вторая – удаленно запускать на исполнение произвольный код при посещении определенных вредоносных веб-страниц. В WebCore также была устранена уязвимость, связанная с межсайтовым скриптингом. Исправленная ошибка компонента WebKit при посещении вредоносного сайта позволяла атакующему удаленно запускать произвольные программы на телефоне.
Кроме обновления iPhone, Apple выпустила новую версию Safari beta 3.0.3. Подробности внесенных изменений неизвестны, Apple лишь отметила, что улучшила безопасность браузера и стабильность работы. Также Apple предоставила пользователям Mac OS X 10.4.10 обновление безопасности, устраняющее узявимости в компонентах bzip2, CFNetwork, Core Audio, cscope, gnuzip, Kerberos, mDNSResponder, PDFKit, PHP, Quartz Composer, samba, WebKit и WebCore.© TechLabs