<?xml version="1.0" encoding="UTF-8"?>
<post>
  <blog-id type="integer">832697632</blog-id>
  <body>_Problema est&#225; na maneira que navegador da Apple lida com feeds RSS. Bug foi descoberto por programador independente._

*Por Rodrigo Martin de Macedo*

O programador Brian Mastenbrook descobriu uma falha de seguran&#231;a na maneira que o navegador da Apple, Safari, lida com feeds RSS. Mastenbrook n&#227;o &#233; ligado &#224; Apple.

Segundo o site &quot;MacRumors&quot;:http://www.macrumors.com/2009/01/13/security-vulnerability-found-in-safari-rss/, a vulnerabilidade n&#227;o &#233; exclusividade da vers&#227;o do Mac e tamb&#233;m afeta usu&#225;rios do aplicativo na plataforma Windows.

Atrav&#233;s da brecha, explicou o programador em seu &quot;blog&quot;:http://brian.mastenbrook.net/display/27, um cibercriminoso pode criar um site malicioso capaz de ler arquivos no disco r&#237;gido da v&#237;tima sem qualquer interven&#231;&#227;o desta - o que &#233; grave. Atrav&#233;s da falha, o invasor pode recuperar documentos, emails, senhas e outras credenciais.

Este n&#227;o &#233; o primeiro bug que Mastenbrook descobre no software da Apple, tendo ajudado a empresa a corrigir diversos problemas no ano passado. 

Enquanto a companhia n&#227;o oferece uma corre&#231;&#227;o oficial, a dica &#233; utilizar outro aplicativo para leitura de RSS, como por exemplo o Apple Mail (caso o usu&#225;rio esteja em um Mac). De acordo com o site &quot;heise Security&quot;:http://www.heise-online.co.uk/security/Vulnerability-in-Apple-s-Safari--/news/112402, neste caso &#233; preciso indicar o novo aplicativo na aba RSS dentro do menu Prefer&#234;ncias do Safari. 

No caso de usu&#225;rios de Windows, a sugest&#227;o de Mastenbrook &#233; utilizar outro navegador.

_Magnet / Geek Central_</body>
  <created-at type="datetime">2009-01-14T12:42:44-03:00</created-at>
  <id type="integer">8926</id>
  <legacy type="boolean">false</legacy>
  <legacy-views-count type="integer" nil="true"></legacy-views-count>
  <old-created-at type="datetime" nil="true"></old-created-at>
  <original-id type="integer" nil="true"></original-id>
  <published type="boolean">true</published>
  <published-at type="datetime">2009-01-22T18:59:35-03:00</published-at>
  <ready-to-send type="boolean">false</ready-to-send>
  <sended-to-terra type="boolean">false</sended-to-terra>
  <sended-to-yahoo type="boolean">true</sended-to-yahoo>
  <summary>Problema est&#225; na maneira que navegador da Apple lida com feeds RSS. Bug foi descoberto por programador independente.

*Por Rodrigo Martin de Macedo*</summary>
  <summary-asset-id type="integer" nil="true"></summary-asset-id>
  <title>Descoberta nova falha de seguran&#231;a no navegador Safari </title>
  <updated-at type="datetime">2009-01-22T18:59:35-03:00</updated-at>
  <user-id type="integer">1</user-id>
</post>
