XSS 공격과 임의코드 실행 및 파일절도 공격 차단
애플은 사파리 브라우저 업데이트 버전인 사파리6을 발표했다. OS X(라이온)기반의 사파리6은 크로스사이트 스크립팅(XSS) 공격, 임의 코드 실행 및 파일 절도와 같은 공격이 가능했던 사파리 5.x 버전에 존재하는 120개 이상의 보안 취약점을 패치했다.
사파리6는 '스마트 검색 필드'와 같은 새로운 기능을 추가했다. 스마트 검색 필드 기능은 사이트 주소 검색 및 입력할 수 있으며, 오프라인 방문 목록 기능은 인터넷이 연결되지 않았을 때 사용자들이 읽은 페이지를 저장할 수 있다.
<참고사이트>
인터넷스톰센터 : https://isc.sans.edu/diary.html?storyid=13783
http://www.h-online.com/security/news/item/Safari-6-
[정보제공. 2012. 7. 25. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지