Tietoturvayhtiö Core Security Technologies koetti saada Applea paikkaamaan iCal-kalenterisovelluksensa tietoturva-aukkoa useita kuukausia, turhaan. CST kyllästyi vetkutteluun ja julkisti tietoturva-aukon. Aukko tarjoaa tietomurtomiehille mahdollisuuden palvelunestohyökkäykseen iCal-sovellusta käyttävissä tietokoneissa.
http://www.tietoviikko.fi/doc.te?f_id=1365840&s=r
Tietoturva-aukko
9
904
Vastaukset
kieltämättä Applelta tässä kohden. Jokohan nyt alkaisi tapahtua.
Kerrankin Mr. Troll osui Applen-vastaisessa raivossaan johonkin oikeaan asiaan. Kysehän on kuin sokeasta kanasta ja jyvästä, kaikki tuntenevat sananparren.- ohjelmiston päivityksellä
Mites tuo Macmaan uutinen on tulkittava ?
http://macmaa.com/icalissa-tietoturva-aukkoja
Minulla on iCal versio 3.0.2 ohjelmiston päivityksellä kirjoitti:
Mites tuo Macmaan uutinen on tulkittava ?
http://macmaa.com/icalissa-tietoturva-aukkoja
Minulla on iCal versio 3.0.2kyseessä on uutisankka eikä mitään ongelmaa olekaan.
Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.- Nimetön
RepeRuutikallo kirjoitti:
kyseessä on uutisankka eikä mitään ongelmaa olekaan.
Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.
VULNERABLE PACKAGES
iCal application on Mac OS X versions 10.5 through 10.5.2
iCal application on Mac OS X server versions 10.5 through 10.5.2
The PoCs were tested on iCal 3.0.1 and 3.0.2 Nimetön kirjoitti:
Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.
VULNERABLE PACKAGES
iCal application on Mac OS X versions 10.5 through 10.5.2
iCal application on Mac OS X server versions 10.5 through 10.5.2
The PoCs were tested on iCal 3.0.1 and 3.0.2mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.
- Nimetön
RepeRuutikallo kirjoitti:
mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.
...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.
Nimetön kirjoitti:
...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.
jatkuu vanhoin askelin.;)
- tapaus.....
Nimetön kirjoitti:
Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.
VULNERABLE PACKAGES
iCal application on Mac OS X versions 10.5 through 10.5.2
iCal application on Mac OS X server versions 10.5 through 10.5.2
The PoCs were tested on iCal 3.0.1 and 3.0.2Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???
Macworld:
http://www.macworld.com/article/133576/2008/05/ical.html
Tietoviikon uutisessa mainittu Betanews:
http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285
Core Security:
http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219
http://seclists.org/bugtraq/2008/May/0242.html - Nimetön
tapaus..... kirjoitti:
Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???
Macworld:
http://www.macworld.com/article/133576/2008/05/ical.html
Tietoviikon uutisessa mainittu Betanews:
http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285
Core Security:
http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219
http://seclists.org/bugtraq/2008/May/0242.htmlTammikuussa Core ilmoitti Applelle kolmesta vakavasta aukosta, nyt kun hyväksymismenetelmä on julkaistu julkisesti, Apple korjasi yhden aukon ja kaksi jätti edelleen paikkaamatta Leopardin 10.5.3-päivityksessä.
http://www.digitoday.fi/tietoturva/2008/05/29/rss/200814595/66
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Kun väestö ikääntyy ja veronmaksajat vähenee, mitä sitten vasemmistolaiset?
Maahanmuutto ei vaan ole ratkaisu väestön ikääntymiseen. Maahanmuutto lykkää ja hidastaa väestön ikääntymistä ja työv2004363"Mitä sä nainen tuot sitten pöytään" ?
Jos mies provaidaa ja suojelee... Pitääkö miesten kysyä tuollaisia?1002902Ekologinen kommunismi tulee voittamaan fossiilikapitalismin
Kiina on mahtitekijä uusiutuvien energialähteiden kehityksessä, ja Trump osoitus viimeisestä öljyn perään itkemisestä, m212845Minja jytkyttää vas.liiton kannatusta ylöspäin
Alkaa raavaat duunarimiehetkin palaamaan vasemmistoliiton kannattajiksi. Eduskunnassahan on vain kaksi työntekijöiden p922654Aktivistinainen pysäytti ICE-agentin luodin päällään USA:ssa!
Video ampumistilanteesta: https://edition.cnn.com/2026/01/07/us/video/ice-shooting-minneapolis-digvid "Media: ICE:n am15223476 kW saunan lämmityksestä kohta 10 euron lisämaksu / kerta
Kokoomuslainen sähköyhtiöiden hallitsema Energiavirasto ehdottaa 5 kW:n rajaa, jonka ylittämisestä tulee lisämaksu. Tark572295Oikeistopuolueiden kannatus vain 37,8 %, vasemmiston 43,0 %
Keskustaan jää 17,4 prosenttia ja loput ovat sitten mitä ovat. Mutta selvästikin Suomen kansa on vasemmalle kallellaan.332107- 202072
Mahonselän jäät - Saaristokunta Lieksa brutaalisti kriisin partaalla!
Lieksan loppuvuoden hyvän kehityksen jälkeen ei olisi uskonut että palstan ahkerista kommentoijista huolimatta matkailu1372001- 871999