Tietoturva-aukko

Nimetön

Tietoturvayhtiö Core Security Technologies koetti saada Applea paikkaamaan iCal-kalenterisovelluksensa tietoturva-aukkoa useita kuukausia, turhaan. CST kyllästyi vetkutteluun ja julkisti tietoturva-aukon. Aukko tarjoaa tietomurtomiehille mahdollisuuden palvelunestohyökkäykseen iCal-sovellusta käyttävissä tietokoneissa.

http://www.tietoviikko.fi/doc.te?f_id=1365840&s=r

9

900

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • kieltämättä Applelta tässä kohden. Jokohan nyt alkaisi tapahtua.

      Kerrankin Mr. Troll osui Applen-vastaisessa raivossaan johonkin oikeaan asiaan. Kysehän on kuin sokeasta kanasta ja jyvästä, kaikki tuntenevat sananparren.

      • ohjelmiston päivityksellä

      • ohjelmiston päivityksellä kirjoitti:

        Mites tuo Macmaan uutinen on tulkittava ?

        http://macmaa.com/icalissa-tietoturva-aukkoja

        Minulla on iCal versio 3.0.2

        kyseessä on uutisankka eikä mitään ongelmaa olekaan.
        Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.


      • Nimetön
        RepeRuutikallo kirjoitti:

        kyseessä on uutisankka eikä mitään ongelmaa olekaan.
        Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.

        Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.

        VULNERABLE PACKAGES
        iCal application on Mac OS X versions 10.5 through 10.5.2
        iCal application on Mac OS X server versions 10.5 through 10.5.2
        The PoCs were tested on iCal 3.0.1 and 3.0.2


      • Nimetön kirjoitti:

        Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.

        VULNERABLE PACKAGES
        iCal application on Mac OS X versions 10.5 through 10.5.2
        iCal application on Mac OS X server versions 10.5 through 10.5.2
        The PoCs were tested on iCal 3.0.1 and 3.0.2

        mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.


      • Nimetön
        RepeRuutikallo kirjoitti:

        mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.

        ...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.


      • Nimetön kirjoitti:

        ...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.

        jatkuu vanhoin askelin.;)


      • tapaus.....
        Nimetön kirjoitti:

        Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.

        VULNERABLE PACKAGES
        iCal application on Mac OS X versions 10.5 through 10.5.2
        iCal application on Mac OS X server versions 10.5 through 10.5.2
        The PoCs were tested on iCal 3.0.1 and 3.0.2

        Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???

        Macworld:
        http://www.macworld.com/article/133576/2008/05/ical.html

        Tietoviikon uutisessa mainittu Betanews:
        http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285

        Core Security:
        http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219

        http://seclists.org/bugtraq/2008/May/0242.html


      • Nimetön
        tapaus..... kirjoitti:

        Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???

        Macworld:
        http://www.macworld.com/article/133576/2008/05/ical.html

        Tietoviikon uutisessa mainittu Betanews:
        http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285

        Core Security:
        http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219

        http://seclists.org/bugtraq/2008/May/0242.html

        Tammikuussa Core ilmoitti Applelle kolmesta vakavasta aukosta, nyt kun hyväksymismenetelmä on julkaistu julkisesti, Apple korjasi yhden aukon ja kaksi jätti edelleen paikkaamatta Leopardin 10.5.3-päivityksessä.

        http://www.digitoday.fi/tietoturva/2008/05/29/rss/200814595/66


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Mikaela Nylander: Jos pakkoruotsi poistetaan, niin ruotsin kielen asema romahtaa

      (Nylander on vanha RKP:nen) Mutta niin heikossa vedossa muumiruotsi siis on Suomessa, että vain tekohengityksellä se pys
      Maailman menoa
      65
      2572
    2. Nainen aion pilata elämäsi täysin, opetus sulle, että pelasit väärän ihmisen sydämellä.

      Empatiani sua kohtaan katosi siinä kohtaan, kun teit tietoisen valinnan leikkiä mun sydämellä. Luulet olevas joku älykäs
      Ikävä
      241
      1585
    3. Kaivattusi nimi vol.3

      Kaipaajankin nimi olisi kiva. 🥰
      Ikävä
      94
      1380
    4. 6 vkoa kulunut ilman sua

      …ihme että olen vielä hengissä. 😔 Kyynelillä pessyt lattioita. Rakastan ja odotan sua ikuisesti❤️Projekti jäi kesken jo
      Ikävä
      8
      901
    5. Viestisi kaipaamallesi ihmiselle

      Mitä ajattelet tilanteestanne tänään?
      Ikävä
      65
      882
    6. Jotenkin se harmittaa

      Etten voinut antaa itselleni mahdollisuutta tutustua. Tulit vain liian lähelle ja syvälle kemia oli alusta alkaen liian
      Ikävä
      46
      700
    7. Olen yrittänyt tavoittaa sinut kolmesti

      Elämän aikana. Kahdesti hakenut numeroa ja lähettänyt jollekkin nimisellesi viestin. Kerran aivan summassa keksimääni os
      Ikävä
      2
      652
    8. Haluan kysyä vain yhden asian

      Miksi et koskaan halunnut kohdata minua kasvotusten silloin, kun molemmilla oli tunteita? Kaiken muun olen jo hyväksymäs
      Ikävä
      39
      579
    9. Mies aion pilata elämäsi

      Ole hyvä vaan, olet ansainnut sen.
      Ikävä
      73
      562
    10. Kauneus on katsojan silmissä

      Mitä kaunista sun silmät näkevät?
      Ikävä
      22
      512
    Aihe