Tietoturvayhtiö Core Security Technologies koetti saada Applea paikkaamaan iCal-kalenterisovelluksensa tietoturva-aukkoa useita kuukausia, turhaan. CST kyllästyi vetkutteluun ja julkisti tietoturva-aukon. Aukko tarjoaa tietomurtomiehille mahdollisuuden palvelunestohyökkäykseen iCal-sovellusta käyttävissä tietokoneissa.
http://www.tietoviikko.fi/doc.te?f_id=1365840&s=r
Tietoturva-aukko
9
913
Vastaukset
kieltämättä Applelta tässä kohden. Jokohan nyt alkaisi tapahtua.
Kerrankin Mr. Troll osui Applen-vastaisessa raivossaan johonkin oikeaan asiaan. Kysehän on kuin sokeasta kanasta ja jyvästä, kaikki tuntenevat sananparren.- ohjelmiston päivityksellä
Mites tuo Macmaan uutinen on tulkittava ?
http://macmaa.com/icalissa-tietoturva-aukkoja
Minulla on iCal versio 3.0.2 ohjelmiston päivityksellä kirjoitti:
Mites tuo Macmaan uutinen on tulkittava ?
http://macmaa.com/icalissa-tietoturva-aukkoja
Minulla on iCal versio 3.0.2kyseessä on uutisankka eikä mitään ongelmaa olekaan.
Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.- Nimetön
RepeRuutikallo kirjoitti:
kyseessä on uutisankka eikä mitään ongelmaa olekaan.
Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.
VULNERABLE PACKAGES
iCal application on Mac OS X versions 10.5 through 10.5.2
iCal application on Mac OS X server versions 10.5 through 10.5.2
The PoCs were tested on iCal 3.0.1 and 3.0.2 Nimetön kirjoitti:
Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.
VULNERABLE PACKAGES
iCal application on Mac OS X versions 10.5 through 10.5.2
iCal application on Mac OS X server versions 10.5 through 10.5.2
The PoCs were tested on iCal 3.0.1 and 3.0.2mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.
- Nimetön
RepeRuutikallo kirjoitti:
mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.
...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.
Nimetön kirjoitti:
...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.
jatkuu vanhoin askelin.;)
- tapaus.....
Nimetön kirjoitti:
Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.
VULNERABLE PACKAGES
iCal application on Mac OS X versions 10.5 through 10.5.2
iCal application on Mac OS X server versions 10.5 through 10.5.2
The PoCs were tested on iCal 3.0.1 and 3.0.2Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???
Macworld:
http://www.macworld.com/article/133576/2008/05/ical.html
Tietoviikon uutisessa mainittu Betanews:
http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285
Core Security:
http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219
http://seclists.org/bugtraq/2008/May/0242.html - Nimetön
tapaus..... kirjoitti:
Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???
Macworld:
http://www.macworld.com/article/133576/2008/05/ical.html
Tietoviikon uutisessa mainittu Betanews:
http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285
Core Security:
http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219
http://seclists.org/bugtraq/2008/May/0242.htmlTammikuussa Core ilmoitti Applelle kolmesta vakavasta aukosta, nyt kun hyväksymismenetelmä on julkaistu julkisesti, Apple korjasi yhden aukon ja kaksi jätti edelleen paikkaamatta Leopardin 10.5.3-päivityksessä.
http://www.digitoday.fi/tietoturva/2008/05/29/rss/200814595/66
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Riikka Purra lupasi Suomen kansalle 1 euron bensaa, hinta nyt 2 euroa
Vasemmistolaisen Marinin hallituksen aikana bensa ei maksanut kuin 1,3 euroa litralta. Ministerin pitäisi perustuslain m2665301- 624368
Suvi Lindenillä 5 366 päivän putki
Täytyy kyllä myöntää vaikka olen itsekin innokas, niin en ole tuollaiseen yli kymmenen vuoden putkeen kyennyt. Välillä o1204281- 513680
Mistä se kertoo
Näin miehen pitkästä aikaa. Samantien iski sellainen paineen tunne rintaan, sitä ei ole ollut vuosiin. Ja nyt olen siitä363667Rakkaalle miehelle
Terveiset rakas. Ikävä on edelleen. Suru valtaa sydämen, kun en saa lähestyä sinua. En saa vastauksia, en soittoa, viest443570Muistatteko kuinka Marinin hallituksen aikaan kansalaisilla oli varaa kuluttaa?
Tavallisella perheelläkin oli rahaa käydä sääännöllisesti ravintoloissa syömässä, koska vahvat ammattiliitot olivat neuv362825- 232616
Nyt on sanottava että sattuu kipeästi
Jos, sinä aikana kun olen kaivannut ja odottanut sinua ja olet tiennyt sen, niin jos valitsit toisen miehen. Katsot minu202616SDP:n kansanedustaja Nazima Radmyar uhriutuu somessa saamistaan viesteistä.
https://www.is.fi/politiikka/art-2000011854410.html Miksi Razmyar ei kestä kansan palautetta oikean kansanedustajan tavo692435