Рубрика: Apple,Mac OS X | автор macik | 29.03.10 | 21:59
Сегодня стало доступно обновление безопасности для Mac OS X 10.5.8 ( Хакентош )
Обновление системы безопасности 2010-002 направлено на повышение уровня безопасности Mac OS X и рекомендуется для установки всем пользователям. Данное обновление включает в себя все предыдущие обновления системы безопасности.
Обновление 10.6.3 рекомендуется для установки всем пользователям Mac OS X Snow Leopard и содержит исправления ошибок и улучшения общего характера, направленные на повышение уровня стабильности, совместимости и безопасности ОС Mac, включая следующие: (далее …)
Рубрика: Apple,Mac OS X | автор macik | 23.03.10 | 16:39
Специалист по безопасности Чарли Миллер, известный тем, что ранее уже находил бреши в безопасности операционной системы Apple, рассказал о том, что ему удалось найти еще 20 так называемых zero day ошибок в системе защиты Mac OS X.
По словам Миллера, уязвимости нашлись весьма просто: в течение продолжительного времени Миллер подавал на вход различным приложениям «испорченные» данные (чаще всего это были файлы, в которых был изменен всего один бит), а затем изучал реакцию системы. В результате своих экспериментов хакер смог выделить 20 новых уязвимостей, позволяющих удаленно контролировать взломанный компьютер.
Как утверждает сам Миллер, сегодня Mac OS X входит в число наиболее уязвимых операционных систем. На данный момент ее пользователи «находятся в большей безопасности, но менее защищены» — и все из-за того, что пока авторы вредоносного ПО почти не обращают внимания на малочисленную армию поклонников продуктов Apple. (далее …)
Рубрика: Apple,Интернет | автор macik | 18.03.10 | 15:54
Программа: Apple Safari версии до 4.0.5
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, получить доступ к важным данным и скомпрометировать целевую систему.
1. Уязвимость существует из-за ошибки проверки границ данных в ImageIO. Удаленный пользователь может с помощью специально сформированного TIFF изображения вызвать потерю значимости буфера и выполнить произвольный код на целевой системе. Подробное описание уязвимости: www.securitylab.ru/vulnerability/381759.php(далее …)