Tietoturvayhtiö Core Security Technologies koetti saada Applea paikkaamaan iCal-kalenterisovelluksensa tietoturva-aukkoa useita kuukausia, turhaan. CST kyllästyi vetkutteluun ja julkisti tietoturva-aukon. Aukko tarjoaa tietomurtomiehille mahdollisuuden palvelunestohyökkäykseen iCal-sovellusta käyttävissä tietokoneissa.
http://www.tietoviikko.fi/doc.te?f_id=1365840&s=r
Tietoturva-aukko
9
883
Vastaukset
kieltämättä Applelta tässä kohden. Jokohan nyt alkaisi tapahtua.
Kerrankin Mr. Troll osui Applen-vastaisessa raivossaan johonkin oikeaan asiaan. Kysehän on kuin sokeasta kanasta ja jyvästä, kaikki tuntenevat sananparren.- ohjelmiston päivityksellä
Mites tuo Macmaan uutinen on tulkittava ?
http://macmaa.com/icalissa-tietoturva-aukkoja
Minulla on iCal versio 3.0.2 ohjelmiston päivityksellä kirjoitti:
Mites tuo Macmaan uutinen on tulkittava ?
http://macmaa.com/icalissa-tietoturva-aukkoja
Minulla on iCal versio 3.0.2kyseessä on uutisankka eikä mitään ongelmaa olekaan.
Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.- Nimetön
RepeRuutikallo kirjoitti:
kyseessä on uutisankka eikä mitään ongelmaa olekaan.
Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.
VULNERABLE PACKAGES
iCal application on Mac OS X versions 10.5 through 10.5.2
iCal application on Mac OS X server versions 10.5 through 10.5.2
The PoCs were tested on iCal 3.0.1 and 3.0.2 Nimetön kirjoitti:
Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.
VULNERABLE PACKAGES
iCal application on Mac OS X versions 10.5 through 10.5.2
iCal application on Mac OS X server versions 10.5 through 10.5.2
The PoCs were tested on iCal 3.0.1 and 3.0.2mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.
- Nimetön
RepeRuutikallo kirjoitti:
mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.
...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.
Nimetön kirjoitti:
...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.
jatkuu vanhoin askelin.;)
- tapaus.....
Nimetön kirjoitti:
Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.
VULNERABLE PACKAGES
iCal application on Mac OS X versions 10.5 through 10.5.2
iCal application on Mac OS X server versions 10.5 through 10.5.2
The PoCs were tested on iCal 3.0.1 and 3.0.2Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???
Macworld:
http://www.macworld.com/article/133576/2008/05/ical.html
Tietoviikon uutisessa mainittu Betanews:
http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285
Core Security:
http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219
http://seclists.org/bugtraq/2008/May/0242.html - Nimetön
tapaus..... kirjoitti:
Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???
Macworld:
http://www.macworld.com/article/133576/2008/05/ical.html
Tietoviikon uutisessa mainittu Betanews:
http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285
Core Security:
http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219
http://seclists.org/bugtraq/2008/May/0242.htmlTammikuussa Core ilmoitti Applelle kolmesta vakavasta aukosta, nyt kun hyväksymismenetelmä on julkaistu julkisesti, Apple korjasi yhden aukon ja kaksi jätti edelleen paikkaamatta Leopardin 10.5.3-päivityksessä.
http://www.digitoday.fi/tietoturva/2008/05/29/rss/200814595/66
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Kumpi vetoaa enemmän sinuun
Kaivatun ulkonäkö vai persoonallisuus? Ulkonäössä kasvot vai vartalo? Mikä luonteessa viehättää eniten? Mikä ulkonäössä?1022106- 991527
- 1211263
- 771232
- 1121197
Okei nyt mä ymmärrän
Olet siis noin rakastunut, se selittää. Onneksesi tunne on molemminpuolinen 😘571024- 51997
Olen huolissani
Että joku päivä ihastut/rakastut siskooni. Ja itseasiassa haluaisin, ettei hän olisi mitenkään sinun tyyppiäsi ja pitäis58976- 36912
- 33794