Beveiligingsbedrijf ontdekt kwetsbaarheid in Steam

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • LOTG
  • Registratie: Augustus 2004
  • Laatst online: 16-07 22:50
Safari, Webkit, en de ingebouwde browser van Steam doen dit niet, waardoor het klikken op een frauduleuze Steam-link genoeg is voor een aanvaller.
Bij mijn weten is Webkit een layout engine en geen browser. Safari en Chrome gebruiken deze beide en Chrome is niet vatbaar, waardoor het probleem dus niet in Webkit kan zitten.

Acties:
  • 0 Henk 'm!

  • Rafe
  • Registratie: Mei 2002
  • Laatst online: 27-06 13:12
Webkit is ook een open source project en de naam van de nightlies van Safari. De nightlies van Firefox heetten vroeger Minefield, om maar wat te noemen.

Ik denk dat de onderzoekers de nightlies van Safari erbij hebben gepakt omdat het de enige grote (op OS X) browser is die standaard de Steam-linkjes opent, maar ik begrijp de verwarring. Uiteindelijk gaat het om hetzelfde product dus heb ik het maar weggehaald :)