Dit meldt Heise Security, dat het herboren lek tegenkwam tijdens tests. Het originele lek werd veroorzaakt door beperkingen in de Download Validation-feature die aangeeft of een filetype ‘veilig’ is. Onderzoekers kwamen tot de ontdekking dat de feature eenvoudig kon worden omzeild door een verwijzing aan te brengen naar een veilige extensie zoals jpeg.

Dit probleem werd door Apple opgelost, waarna Tiger waarschuwde als een aangehecht plaatje toch een programma bleek te zijn waarna de gebruiker het bestand met ‘Terminal’ kon openen. Volgens Heise is deze update in Leopard niet of niet juist ingebouwd. Tijdens tests opende het dialoogschermpje met de waarschuwing soms wel en soms niet. Heise heeft een 'Emailcheck' op zijn site beschikbaar gesteld.

Bron: Techworld