Tietoturvayhtiö Core Security Technologies koetti saada Applea paikkaamaan iCal-kalenterisovelluksensa tietoturva-aukkoa useita kuukausia, turhaan. CST kyllästyi vetkutteluun ja julkisti tietoturva-aukon. Aukko tarjoaa tietomurtomiehille mahdollisuuden palvelunestohyökkäykseen iCal-sovellusta käyttävissä tietokoneissa.
http://www.tietoviikko.fi/doc.te?f_id=1365840&s=r
Tietoturva-aukko
9
859
Vastaukset
kieltämättä Applelta tässä kohden. Jokohan nyt alkaisi tapahtua.
Kerrankin Mr. Troll osui Applen-vastaisessa raivossaan johonkin oikeaan asiaan. Kysehän on kuin sokeasta kanasta ja jyvästä, kaikki tuntenevat sananparren.- ohjelmiston päivityksellä
Mites tuo Macmaan uutinen on tulkittava ?
http://macmaa.com/icalissa-tietoturva-aukkoja
Minulla on iCal versio 3.0.2 ohjelmiston päivityksellä kirjoitti:
Mites tuo Macmaan uutinen on tulkittava ?
http://macmaa.com/icalissa-tietoturva-aukkoja
Minulla on iCal versio 3.0.2kyseessä on uutisankka eikä mitään ongelmaa olekaan.
Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.- Nimetön
RepeRuutikallo kirjoitti:
kyseessä on uutisankka eikä mitään ongelmaa olekaan.
Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.
VULNERABLE PACKAGES
iCal application on Mac OS X versions 10.5 through 10.5.2
iCal application on Mac OS X server versions 10.5 through 10.5.2
The PoCs were tested on iCal 3.0.1 and 3.0.2 Nimetön kirjoitti:
Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.
VULNERABLE PACKAGES
iCal application on Mac OS X versions 10.5 through 10.5.2
iCal application on Mac OS X server versions 10.5 through 10.5.2
The PoCs were tested on iCal 3.0.1 and 3.0.2mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.
- Nimetön
RepeRuutikallo kirjoitti:
mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.
...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.
Nimetön kirjoitti:
...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.
jatkuu vanhoin askelin.;)
- tapaus.....
Nimetön kirjoitti:
Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.
VULNERABLE PACKAGES
iCal application on Mac OS X versions 10.5 through 10.5.2
iCal application on Mac OS X server versions 10.5 through 10.5.2
The PoCs were tested on iCal 3.0.1 and 3.0.2Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???
Macworld:
http://www.macworld.com/article/133576/2008/05/ical.html
Tietoviikon uutisessa mainittu Betanews:
http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285
Core Security:
http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219
http://seclists.org/bugtraq/2008/May/0242.html - Nimetön
tapaus..... kirjoitti:
Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???
Macworld:
http://www.macworld.com/article/133576/2008/05/ical.html
Tietoviikon uutisessa mainittu Betanews:
http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285
Core Security:
http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219
http://seclists.org/bugtraq/2008/May/0242.htmlTammikuussa Core ilmoitti Applelle kolmesta vakavasta aukosta, nyt kun hyväksymismenetelmä on julkaistu julkisesti, Apple korjasi yhden aukon ja kaksi jätti edelleen paikkaamatta Leopardin 10.5.3-päivityksessä.
http://www.digitoday.fi/tietoturva/2008/05/29/rss/200814595/66
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Kotkalainen Demari Riku Pirinen vangittu Saksassa lapsipornosta
https://www.kymensanomat.fi/paikalliset/8081054 Kotkalainen Demari Riku Pirinen vangittu Saksassa lapsipornon hallussapi862331Olen tosi outo....
Päättelen palstajuttujen perusteella mitä mieltä minun kaipauksen kohde minusta on. Joskus kuvittelen tänne selkeitä tap182267Vanhalle ukon rähjälle
Satutit mua niin paljon kun erottiin. Oletko todella niin itsekäs että kuvittelet että huolisin sut kaiken tapahtuneen191788- 1051477
Maisa on SALAKUVATTU huumepoliisinsa kanssa!
https://www.seiska.fi/vain-seiskassa/ensimmainen-yhteiskuva-maisa-torpan-ja-poliisikullan-lahiorakkaus-roihuaa/1525663911440Hommaatko kinkkua jouluksi?
Itse tein pakastimeen n. 3Kg:n murekkeen sienillä ja juustokuorrutuksella. Voihan se olla, että jonkun pienen, valmiin k1631248Aatteleppa ite!
Jos ei oltaisikaan nyt NATOssa, olisimme puolueettomana sivustakatsojia ja elelisimme tyytyväisenä rauhassa maassamme.2571042- 63953
- 78919
Omalääkäri hallituksen utopia?
Suurissa kaupungeissa ja etelässä moinen onnistunee. Suuressa osassa Suomea on taas paljon keikkalääkäreitä. Mitenkäs ha174903