Tietoturva-aukko

Nimetön

Tietoturvayhtiö Core Security Technologies koetti saada Applea paikkaamaan iCal-kalenterisovelluksensa tietoturva-aukkoa useita kuukausia, turhaan. CST kyllästyi vetkutteluun ja julkisti tietoturva-aukon. Aukko tarjoaa tietomurtomiehille mahdollisuuden palvelunestohyökkäykseen iCal-sovellusta käyttävissä tietokoneissa.

http://www.tietoviikko.fi/doc.te?f_id=1365840&s=r

9

880

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • kieltämättä Applelta tässä kohden. Jokohan nyt alkaisi tapahtua.

      Kerrankin Mr. Troll osui Applen-vastaisessa raivossaan johonkin oikeaan asiaan. Kysehän on kuin sokeasta kanasta ja jyvästä, kaikki tuntenevat sananparren.

      • ohjelmiston päivityksellä

      • ohjelmiston päivityksellä kirjoitti:

        Mites tuo Macmaan uutinen on tulkittava ?

        http://macmaa.com/icalissa-tietoturva-aukkoja

        Minulla on iCal versio 3.0.2

        kyseessä on uutisankka eikä mitään ongelmaa olekaan.
        Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.


      • Nimetön
        RepeRuutikallo kirjoitti:

        kyseessä on uutisankka eikä mitään ongelmaa olekaan.
        Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.

        Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.

        VULNERABLE PACKAGES
        iCal application on Mac OS X versions 10.5 through 10.5.2
        iCal application on Mac OS X server versions 10.5 through 10.5.2
        The PoCs were tested on iCal 3.0.1 and 3.0.2


      • Nimetön kirjoitti:

        Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.

        VULNERABLE PACKAGES
        iCal application on Mac OS X versions 10.5 through 10.5.2
        iCal application on Mac OS X server versions 10.5 through 10.5.2
        The PoCs were tested on iCal 3.0.1 and 3.0.2

        mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.


      • Nimetön
        RepeRuutikallo kirjoitti:

        mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.

        ...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.


      • Nimetön kirjoitti:

        ...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.

        jatkuu vanhoin askelin.;)


      • tapaus.....
        Nimetön kirjoitti:

        Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.

        VULNERABLE PACKAGES
        iCal application on Mac OS X versions 10.5 through 10.5.2
        iCal application on Mac OS X server versions 10.5 through 10.5.2
        The PoCs were tested on iCal 3.0.1 and 3.0.2

        Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???

        Macworld:
        http://www.macworld.com/article/133576/2008/05/ical.html

        Tietoviikon uutisessa mainittu Betanews:
        http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285

        Core Security:
        http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219

        http://seclists.org/bugtraq/2008/May/0242.html


      • Nimetön
        tapaus..... kirjoitti:

        Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???

        Macworld:
        http://www.macworld.com/article/133576/2008/05/ical.html

        Tietoviikon uutisessa mainittu Betanews:
        http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285

        Core Security:
        http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219

        http://seclists.org/bugtraq/2008/May/0242.html

        Tammikuussa Core ilmoitti Applelle kolmesta vakavasta aukosta, nyt kun hyväksymismenetelmä on julkaistu julkisesti, Apple korjasi yhden aukon ja kaksi jätti edelleen paikkaamatta Leopardin 10.5.3-päivityksessä.

        http://www.digitoday.fi/tietoturva/2008/05/29/rss/200814595/66


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Tänään pyörit ajatuksissa enemmän, kun erehdyin lukemaan palstaa

      En saisi, silti toivon että sinä vielä palaat ja otetaan oikeasti selvää, hioituuko särmät ja sulaudummeko yhteen. Vuod
      Ikävä
      33
      7144
    2. Huomenta ihana

      Kauniskasvoinen ihanuus 😘 saan sut vielä
      Ikävä
      39
      6625
    3. Hei rakas...

      Miten on työpäivä sujunut? Rakastan sinua 💗
      Ikävä
      29
      3614
    4. Ei tämä etene ikinä

      Kun kumpikaan ei enää ota yhteyttä. Mä en ainakaan uskalla.
      Ikävä
      45
      3130
    5. Edelleen sitä on vaikea uskoa

      Että olisit oikeasti rakastunut muhun
      Ikävä
      34
      2784
    6. Vitsi mihin menit. Heti takasin.

      Mä näin sut tuu takasin! Oli kiire, niin en ehtiny sin perään!
      Ikävä
      16
      2572
    7. Toiveikas vai toivoton

      torstai? Ajatuksia?
      Ikävä
      37
      2198
    8. Mukavaa päivää

      Mun rakkauden kohteelle ❤️ toivottavasti olet onnellinen
      Ikävä
      16
      2116
    9. Voi ei! Jari Sillanpää heitti keikan Helsingissä - Hämmästyttävä hetki lavalla...

      Ex-tangokuningas on parhaillaan konserttikiertueella. Hän esiintyi Savoy teatterissa äitienpäivänä. Sillanpää jakoi kons
      Suomalaiset julkkikset
      48
      1977
    10. Koko ajan olet

      Senkin suhteen kiusannut. Halut on ihan mielettömät olleet jo pitkään
      Ikävä
      34
      1870
    Aihe