Tietoturva-aukko

Nimetön

Tietoturvayhtiö Core Security Technologies koetti saada Applea paikkaamaan iCal-kalenterisovelluksensa tietoturva-aukkoa useita kuukausia, turhaan. CST kyllästyi vetkutteluun ja julkisti tietoturva-aukon. Aukko tarjoaa tietomurtomiehille mahdollisuuden palvelunestohyökkäykseen iCal-sovellusta käyttävissä tietokoneissa.

http://www.tietoviikko.fi/doc.te?f_id=1365840&s=r

9

912

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • kieltämättä Applelta tässä kohden. Jokohan nyt alkaisi tapahtua.

      Kerrankin Mr. Troll osui Applen-vastaisessa raivossaan johonkin oikeaan asiaan. Kysehän on kuin sokeasta kanasta ja jyvästä, kaikki tuntenevat sananparren.

      • ohjelmiston päivityksellä

      • ohjelmiston päivityksellä kirjoitti:

        Mites tuo Macmaan uutinen on tulkittava ?

        http://macmaa.com/icalissa-tietoturva-aukkoja

        Minulla on iCal versio 3.0.2

        kyseessä on uutisankka eikä mitään ongelmaa olekaan.
        Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.


      • Nimetön
        RepeRuutikallo kirjoitti:

        kyseessä on uutisankka eikä mitään ongelmaa olekaan.
        Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.

        Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.

        VULNERABLE PACKAGES
        iCal application on Mac OS X versions 10.5 through 10.5.2
        iCal application on Mac OS X server versions 10.5 through 10.5.2
        The PoCs were tested on iCal 3.0.1 and 3.0.2


      • Nimetön kirjoitti:

        Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.

        VULNERABLE PACKAGES
        iCal application on Mac OS X versions 10.5 through 10.5.2
        iCal application on Mac OS X server versions 10.5 through 10.5.2
        The PoCs were tested on iCal 3.0.1 and 3.0.2

        mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.


      • Nimetön
        RepeRuutikallo kirjoitti:

        mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.

        ...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.


      • Nimetön kirjoitti:

        ...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.

        jatkuu vanhoin askelin.;)


      • tapaus.....
        Nimetön kirjoitti:

        Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.

        VULNERABLE PACKAGES
        iCal application on Mac OS X versions 10.5 through 10.5.2
        iCal application on Mac OS X server versions 10.5 through 10.5.2
        The PoCs were tested on iCal 3.0.1 and 3.0.2

        Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???

        Macworld:
        http://www.macworld.com/article/133576/2008/05/ical.html

        Tietoviikon uutisessa mainittu Betanews:
        http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285

        Core Security:
        http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219

        http://seclists.org/bugtraq/2008/May/0242.html


      • Nimetön
        tapaus..... kirjoitti:

        Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???

        Macworld:
        http://www.macworld.com/article/133576/2008/05/ical.html

        Tietoviikon uutisessa mainittu Betanews:
        http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285

        Core Security:
        http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219

        http://seclists.org/bugtraq/2008/May/0242.html

        Tammikuussa Core ilmoitti Applelle kolmesta vakavasta aukosta, nyt kun hyväksymismenetelmä on julkaistu julkisesti, Apple korjasi yhden aukon ja kaksi jätti edelleen paikkaamatta Leopardin 10.5.3-päivityksessä.

        http://www.digitoday.fi/tietoturva/2008/05/29/rss/200814595/66


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Rakas

      Eihän se tietysti minulle kuulu, mutta missä sinä olet? 😠
      Ikävä
      69
      4387
    2. Pidit itseäsi liian

      Vanhana minulle? Niinkö?
      Ikävä
      66
      4042
    3. Kiva kun SDP alkaa hallitsemaan Suomea

      Vanhat hyvät ajat taas palaavat ja kansa vaurastuu. Muistatteko vielä Sorsan aikakauden? Silloin Suomessa tehtiin jopa
      Maailman menoa
      117
      3872
    4. SDP:n lyhyt selviytymisopas

      1. Komitea on vastaus, oli kysymys mikä tahansa Jos maailma on muuttumassa tai jossain palaa, demari ei hätiköi. Ensin p
      Maailman menoa
      76
      3215
    5. Joko olet luovuttanut

      Mun suhteen?
      Ikävä
      86
      3152
    6. Haluaisitko oikeasti

      Vakavampaa välillemme vai tämäkö riittää
      Ikävä
      63
      2397
    7. Keskisen kyläkaupassa Temun vaatteita myynnissä?

      Siis mitä? Miksi siis ei itse tilaisi Temusta samoja.
      Maailman menoa
      62
      1796
    8. SÄHKÖLASKU 1600 EUROA Ei tässä ole mitään järkeä

      https://www.is.fi/taloussanomat/art-2000011804443.html Kyllä täysin huijausta nämä sähkömarkkinat. Varsinkin pörssisähk
      Maailman menoa
      217
      1272
    9. Nanna Karalahti :Paljastus bisneksistä Jere Karalahden kanssa!

      Ottanut yhteyttä seiskalehden toimittajaan ja kertonut totuuden yhteisestä Herotreeni-nimisestä verkkovalmenuksesta.
      Kotimaiset julkkisjuorut
      128
      1253
    10. Mitä se olisi

      Jos sinä mies saisit sanoa kaivatullesi mitä vain juuri nyt. Ilman mitään seuraamuksia yms. Niin mitä sanoisit?
      Ikävä
      41
      1235
    Aihe