Tietoturva-aukko

Nimetön

Tietoturvayhtiö Core Security Technologies koetti saada Applea paikkaamaan iCal-kalenterisovelluksensa tietoturva-aukkoa useita kuukausia, turhaan. CST kyllästyi vetkutteluun ja julkisti tietoturva-aukon. Aukko tarjoaa tietomurtomiehille mahdollisuuden palvelunestohyökkäykseen iCal-sovellusta käyttävissä tietokoneissa.

http://www.tietoviikko.fi/doc.te?f_id=1365840&s=r

9

893

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • kieltämättä Applelta tässä kohden. Jokohan nyt alkaisi tapahtua.

      Kerrankin Mr. Troll osui Applen-vastaisessa raivossaan johonkin oikeaan asiaan. Kysehän on kuin sokeasta kanasta ja jyvästä, kaikki tuntenevat sananparren.

      • ohjelmiston päivityksellä

      • ohjelmiston päivityksellä kirjoitti:

        Mites tuo Macmaan uutinen on tulkittava ?

        http://macmaa.com/icalissa-tietoturva-aukkoja

        Minulla on iCal versio 3.0.2

        kyseessä on uutisankka eikä mitään ongelmaa olekaan.
        Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.


      • Nimetön
        RepeRuutikallo kirjoitti:

        kyseessä on uutisankka eikä mitään ongelmaa olekaan.
        Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.

        Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.

        VULNERABLE PACKAGES
        iCal application on Mac OS X versions 10.5 through 10.5.2
        iCal application on Mac OS X server versions 10.5 through 10.5.2
        The PoCs were tested on iCal 3.0.1 and 3.0.2


      • Nimetön kirjoitti:

        Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.

        VULNERABLE PACKAGES
        iCal application on Mac OS X versions 10.5 through 10.5.2
        iCal application on Mac OS X server versions 10.5 through 10.5.2
        The PoCs were tested on iCal 3.0.1 and 3.0.2

        mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.


      • Nimetön
        RepeRuutikallo kirjoitti:

        mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.

        ...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.


      • Nimetön kirjoitti:

        ...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.

        jatkuu vanhoin askelin.;)


      • tapaus.....
        Nimetön kirjoitti:

        Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.

        VULNERABLE PACKAGES
        iCal application on Mac OS X versions 10.5 through 10.5.2
        iCal application on Mac OS X server versions 10.5 through 10.5.2
        The PoCs were tested on iCal 3.0.1 and 3.0.2

        Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???

        Macworld:
        http://www.macworld.com/article/133576/2008/05/ical.html

        Tietoviikon uutisessa mainittu Betanews:
        http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285

        Core Security:
        http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219

        http://seclists.org/bugtraq/2008/May/0242.html


      • Nimetön
        tapaus..... kirjoitti:

        Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???

        Macworld:
        http://www.macworld.com/article/133576/2008/05/ical.html

        Tietoviikon uutisessa mainittu Betanews:
        http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285

        Core Security:
        http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219

        http://seclists.org/bugtraq/2008/May/0242.html

        Tammikuussa Core ilmoitti Applelle kolmesta vakavasta aukosta, nyt kun hyväksymismenetelmä on julkaistu julkisesti, Apple korjasi yhden aukon ja kaksi jätti edelleen paikkaamatta Leopardin 10.5.3-päivityksessä.

        http://www.digitoday.fi/tietoturva/2008/05/29/rss/200814595/66


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Olet nuorempi nainen aivan ihana

      Tykkään susta ihan valtavasti ❤️❤️
      Ikävä
      56
      1328
    2. Pitkäaikaistyöttömyys Suomessa harvinaisen paha

      Karut työttömyysluvut, korkein luku yli neljännesvuosisataan.
      Maailman menoa
      160
      1260
    3. Janni Tikkanen ohjattiin miesten pukuhuoneeseen

      Vai olisko sittenkin Janne Tikkanen? Jos siellä jalkojen välissä on miesten killukkeet, mieshän tämä Janni on. Ja kuuluu
      Kajaani
      57
      1201
    4. Mitä vastaisit

      Jos kysyisin, että lähdettäisiinkö lenkille yhdessä? Vain sinä ja minä, kaksin? Miehelle
      Ikävä
      60
      1125
    5. Tiedän ettet tehnyt tahallasi pahaa

      Asiat tapahtuivat, ristiriidat ovat meitä vahvempia. Olemmeko me niin vahvoja, että selviämme tästäkin vielä? Aika paljo
      Ikävä
      104
      1101
    6. Rakastan ja ikävöin sinua

      Ei helpota tämä ikävä millään. Pelkäsin että tämä ajanjakso tulee olemaan juuri näin vaikea. Siksi halusin ennen tätä pä
      Ikävä
      58
      907
    7. Nyt tiistain galluppi alkaa....

      Kuka on sun elämän rakkaus? Ketä kaipaat edelleenkin? Nyt nimiä vaan rohkeesti tuohon alle.Tää on ikäväpalsta, eikä mikä
      Ikävä
      56
      873
    8. KIIKKUSTUOLI

      Aloitetaan taas uudella alustalla, nuo pitkiksi venyneet ovat hankalia etsiä uusia viestejä, joskus vastauksia tulee sin
      80 plus
      78
      823
    9. Vihjeketju naisille

      Kirjoita tähän vihjeesi kaivatullesi.
      Ikävä
      51
      817
    10. Miten aiot saada kaivattusi?

      1) loukuttamalla 2) kidnappaamalla 3) huijaamalla 4) jokin muu, mikä?
      Ikävä
      54
      795
    Aihe