Tietoturva-aukko

Nimetön

Tietoturvayhtiö Core Security Technologies koetti saada Applea paikkaamaan iCal-kalenterisovelluksensa tietoturva-aukkoa useita kuukausia, turhaan. CST kyllästyi vetkutteluun ja julkisti tietoturva-aukon. Aukko tarjoaa tietomurtomiehille mahdollisuuden palvelunestohyökkäykseen iCal-sovellusta käyttävissä tietokoneissa.

http://www.tietoviikko.fi/doc.te?f_id=1365840&s=r

9

862

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • kieltämättä Applelta tässä kohden. Jokohan nyt alkaisi tapahtua.

      Kerrankin Mr. Troll osui Applen-vastaisessa raivossaan johonkin oikeaan asiaan. Kysehän on kuin sokeasta kanasta ja jyvästä, kaikki tuntenevat sananparren.

      • ohjelmiston päivityksellä

      • ohjelmiston päivityksellä kirjoitti:

        Mites tuo Macmaan uutinen on tulkittava ?

        http://macmaa.com/icalissa-tietoturva-aukkoja

        Minulla on iCal versio 3.0.2

        kyseessä on uutisankka eikä mitään ongelmaa olekaan.
        Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.


      • Nimetön
        RepeRuutikallo kirjoitti:

        kyseessä on uutisankka eikä mitään ongelmaa olekaan.
        Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.

        Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.

        VULNERABLE PACKAGES
        iCal application on Mac OS X versions 10.5 through 10.5.2
        iCal application on Mac OS X server versions 10.5 through 10.5.2
        The PoCs were tested on iCal 3.0.1 and 3.0.2


      • Nimetön kirjoitti:

        Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.

        VULNERABLE PACKAGES
        iCal application on Mac OS X versions 10.5 through 10.5.2
        iCal application on Mac OS X server versions 10.5 through 10.5.2
        The PoCs were tested on iCal 3.0.1 and 3.0.2

        mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.


      • Nimetön
        RepeRuutikallo kirjoitti:

        mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.

        ...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.


      • Nimetön kirjoitti:

        ...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.

        jatkuu vanhoin askelin.;)


      • tapaus.....
        Nimetön kirjoitti:

        Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.

        VULNERABLE PACKAGES
        iCal application on Mac OS X versions 10.5 through 10.5.2
        iCal application on Mac OS X server versions 10.5 through 10.5.2
        The PoCs were tested on iCal 3.0.1 and 3.0.2

        Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???

        Macworld:
        http://www.macworld.com/article/133576/2008/05/ical.html

        Tietoviikon uutisessa mainittu Betanews:
        http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285

        Core Security:
        http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219

        http://seclists.org/bugtraq/2008/May/0242.html


      • Nimetön
        tapaus..... kirjoitti:

        Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???

        Macworld:
        http://www.macworld.com/article/133576/2008/05/ical.html

        Tietoviikon uutisessa mainittu Betanews:
        http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285

        Core Security:
        http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219

        http://seclists.org/bugtraq/2008/May/0242.html

        Tammikuussa Core ilmoitti Applelle kolmesta vakavasta aukosta, nyt kun hyväksymismenetelmä on julkaistu julkisesti, Apple korjasi yhden aukon ja kaksi jätti edelleen paikkaamatta Leopardin 10.5.3-päivityksessä.

        http://www.digitoday.fi/tietoturva/2008/05/29/rss/200814595/66


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. T:ltä J-miehelle

      Se kaunein jäi välillämme kokematta Sen olisin halunnut kokea. Miten olisit pitänyt mua hyvänä. Sen yhden kerran. Se oli
      Ikävä
      37
      4393
    2. Missä meetwursti on keksitty?

      Tapasin hiljattain erikoisen rouvan Prisman leikkelehyllyjen välissä pälyilemässä. Kun tulin kohdalle, rouva alkoi raivo
      Ruoka ja juoma
      51
      2453
    3. Terveiset kaipauksen kohteelle

      tähän alle 👇👇👇 !!
      Ikävä
      154
      2289
    4. Finnairin lento myöhästyi PS:n kansanedustajan häiriköinnin vuoksi:

      Poliisi poisti koneesta Ensimmäisen kauden kansanedustaja ja everstiluutnantti evp. Tomi Immonen häiriköi Finnairin lenn
      Maailman menoa
      350
      1876
    5. Miten se pihvi pitää oikeaoppisesti paistaa?

      Törmäsin erikoiseen episodiin eräässä ABC-ravintolassa. Pysähdyin kahvikupilliselle ja kohta ravintolan toisesta nurkast
      Ruoka ja juoma
      29
      1534
    6. Mikä kaivatussasi

      kiehtoo?
      Ikävä
      71
      1316
    7. 102
      1214
    8. Vakava rikosepäily Seinäjoella

      Ilkka ei taaskaan tiedä mitään mutta hesalaiset kertoo: https://www.is.fi/kotimaa/art-2000010959325.html
      Seinäjoki
      17
      1172
    9. Oletko jo luovuttanut?

      Joko olet luovuttanut kaivatun suhteen ja hyväksynyt, että mitään ei tule?
      Ikävä
      102
      1069
    10. Jos saisit tilaisuuden

      Kertoa mitä tunnet häntä kohtaan niin mitä sanoisit?
      Ikävä
      76
      1063
    Aihe