Apple ha rilasciato da poche ore un nuovo aggiornamento per il suo browser Safari, che passa così alla versione 3.2. L’update diffuso dalla società di Cupertino risolve alcune falle di sicurezza riscontrate negli ultimi mesi nell’applicativo e introduce nuovi filtri contro le frodi online. Un aggiornamento atteso e che interessa tutte le versioni di Safari sia per utenti Mac che Windows.
La maggior parte delle novità sul fronte della sicurezza interessano l’edizione del browser concepita per Windows XP e Windows Vista. L’update risolve una serie di vulnerabilità multiple riscontrate nella libreria software “zlib”, portata ora alla versione 1.2.3, che avrebbero potuto portare a fenomeni di denial of service. Safari 3.2 risolve poi un bug nella libreria libxslt che, in alcune circostanze, avrebbe potuto consentire a un utente malintenzionato di eseguire codice malevolo sfruttando una pagina web appositamente modificata. Il problema interessa unicamente la versione per Windows di Safari mentre era già stato corretto in ambiente Mac con un precedente aggiornamento.
Sempre sul fronte Windows, l’update corregge un errore nella gestione dei colori in CoreGraphics che poteva consentire a un utente malintenzionato di eseguire codice non autorizzato utilizzando una immagine appositamente modificata per sortire tale scopo. Un problema analogo è stato risolto anche nella gestione dei file immagine in formato TIFF e JPG (di grandi dimensioni), sempre per la versione Windows del browser.
Sul fronte della riservatezza dei dati forniti in Rete, Safari 3.2 introduce una nuova gestione dei moduli da compilare online. L’applicativo provvede ora alla cancellazione dei dati inseriti dalla cache, aumentanto le tutele per la privacy dell’utente. Un errore riscontrato nella gestione di JavaScript da parte di WebKit, sia per la versione Mac che Windows, è stato corretto scongiurando così la possibilità di una chiusura inaspettata del software a causa di un sito web concepito appositamente per tale scopo.
In WebKit è stata anche modificata parte della esistente gestione dei fogli di stile che, in alcune circostanze, poteva portare all’esecuzione di codice non autorizzato da parte dell’utente. Infine, l’aggiornamento corregge un problema legato all’interfaccia dei plug-in di WebKit, limitandone maggiormente le possibilità di azione per evitare problemi di sicurezza legati a siti web malevoli.
Stando alle informazioni fornite da Apple, il nuovo Safari migliora sensibilmente la sicurezza per l’utente, introducendo nuove misure contro il phisihing e le frodi online. L’aggiornamento è consigliato a tutti gli utenti delle versioni precedenti di Safari e può essere effettuato attraverso la funzione “Aggiornamento software” da Mac, “Apple software update” da ambiente Windows o direttamente dal sito web della società di Cupertino. La versione per Mac oscilla tra i 26 e i 39 Mb a seconda del sistema operativo, mentre l’edizione per Windows XP o Vista ha un peso complessivo intorno ai 19 Mb.