Исправлена критическая уязвимость в Safari
Компанией Apple выпущено очередное обновление для Mac OS X, повышающее безопасность браузера Safari. Предыдущий пакет исправлений, устранивший некоторые проблемы безопасности в этом браузере, был выпущен в марте. Однако, в конце марта на соревновании Pwn2Own Чарли Миллером из Independent Security Evaluators была найдена еще одна уязвимость, напрямую не связанная с браузером, но позволявшая получить через него удаленный контроль над системой.
Недоработка была найдена в модуле ATS, который отвечает за прорисовку шрифтов в системе. Тот же модуль используется и в браузере Safari.
Так как в механизме индексации отсутствовали необходимые проверки, можно было получить контроль над системой, если в загружаемую в браузере страницу внедрить специально измененные шрифты.
На выпуск патча специалистам компании Apple потребовался 21 день с момента обнаружения уязвимости.
Компания Mozilla объявила о создании тестовой сборки своего мобильного браузера Fennec для операционной системы Android. Это пока даже не бета, а ранняя альфа-версия браузера. Протестирована данная версия только на двух моделях - Motorola Droid и Nexus One. По словам разработчиков, преимуществом браузера является его небольшой объем, занимаемый в памяти, однако с загрузкой сложных страниц пока не все гладко.
Opera Software выпустила обновление своего браузера Opera 10.52. В этой редакции исправлены некоторые недочеты, обнаруженные в версии 10.51. В том числе исправлены ошибки в интерфейсе, виджетах, встроенном почтовом клиенте и работе технологии Opera Unite, а также улучшена работа нового JavaScript-движка Carakan.
Недавно для браузера Google Chrome был разработан плагин под названием Vimium, который позволяет выполнять абсолютно все действия с браузером, пользуясь исключительно клавиатурой. Плагин позволяет переходить по ссылкам, прокручивать веб-страницы, менять масштаб и многое другое, с помощью сочетаний клавиш.
Mozilla разрабатывает инструмент, который будет проверять актуальность важных плагинов во всех браузерах. Важность своевременного обновления плагинов браузеров сложно переоценить, так как именно они становятся объектами атак злоумышленников с целью получить доступ к системе. Новинка основана на встроенном в браузер Firefox 3.6 механизме автоматического уведомления об устаревших дополнениях, и позволяет контролировать своевременность обновления таких важных плагинов, как Adobe Flash, Apple QuickTime, Microsoft Silverlight, Google Gears и множества других, в следующих браузерах: Google Chrome 4, Opera Software Opera 10.5 и Apple Safari 4. Предполагается также ограниченная поддержка Microsoft Internet Explorer 7 и 8.

