Das gestrige Update für Safari 4.0.4 schließt insgesamt 6 Sicherheitslücken, das zeigt eine nähere Begutachtung am heutigen Tage. Eine Bearbeitung von XML-Dateien konnte unter Safari 4.0.3 zu einem sporadischen Absturz führen. Eine weitere verbesserte Sicherheitslücke, hat es vorher einem Eindringling möglich gemacht die Abfrage von Tastenkürzeln durchzuführen, wodurch lokale Dateien ausgelesen werden konnten. Dies geschah aber nur unter sehr bestimmten Voraussetzungen. Auchdie Verarbeitung von HTML5-basierten Audio- oder Video-Dateien wurde mit dieser Aktualisierung verbessert.Problematisch wurde es, wenn eine Autorisierung Seiten-fremde Scripte beinhaltete, welches von Angreifern bisher über modifizierte HTTP-Header erreicht werden konnte. Dies ermöglichte dem Angreifer ein auslesen anderer Websiten über diesen Mac oder PC.
Auch gleich 2 Verbesserungen wurden in der Windows-Version durchgeführt. So war es dem Angreifer ermöglicht worden Farbprofile von Bildern über einen manipulierten FTP-Server mit schädlichem Programmcode in das System ein zubringen. Hierbei empfiehlt Apple ausdrücklich allen Anwendern von Safari 4 das Update auf Safari 4.0.4 schleunigst durchzuführen.