De Argentijnse beveiligingsonderzoeker Juan Pablo Lopez Yacubian heeft twee lekken in Apple Safari 3.1 ontdekt waardoor phishingaanvallen zijn uit voeren en mogelijk ook kwaadaardige code te injecteren is. Via de spoofing kwetsbaarheid kan een aanvaller de inhoud van een website vervangen door zijn eigen content. De tweede kwetsbaarheid laat de browser crashen.
Er is nog geen update voor de kwetsbaarheid, die alleen Windows gebruikers van Safari treft. Tot er een patch is wordt gebruikers aangeraden om geen links in e-mails te openen of websites te bezoeken die belangrijke logingegevens vereisen. Eerder werd al bekend dat de browser voor veel klagende gebruikers zorgt, omdat die zou crashen en slecht werkt.
Deze posting is gelocked. Reageren is niet meer mogelijk.