Tietoturvayhtiö Core Security Technologies koetti saada Applea paikkaamaan iCal-kalenterisovelluksensa tietoturva-aukkoa useita kuukausia, turhaan. CST kyllästyi vetkutteluun ja julkisti tietoturva-aukon. Aukko tarjoaa tietomurtomiehille mahdollisuuden palvelunestohyökkäykseen iCal-sovellusta käyttävissä tietokoneissa.
http://www.tietoviikko.fi/doc.te?f_id=1365840&s=r
Tietoturva-aukko
9
880
Vastaukset
kieltämättä Applelta tässä kohden. Jokohan nyt alkaisi tapahtua.
Kerrankin Mr. Troll osui Applen-vastaisessa raivossaan johonkin oikeaan asiaan. Kysehän on kuin sokeasta kanasta ja jyvästä, kaikki tuntenevat sananparren.- ohjelmiston päivityksellä
Mites tuo Macmaan uutinen on tulkittava ?
http://macmaa.com/icalissa-tietoturva-aukkoja
Minulla on iCal versio 3.0.2 ohjelmiston päivityksellä kirjoitti:
Mites tuo Macmaan uutinen on tulkittava ?
http://macmaa.com/icalissa-tietoturva-aukkoja
Minulla on iCal versio 3.0.2kyseessä on uutisankka eikä mitään ongelmaa olekaan.
Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.- Nimetön
RepeRuutikallo kirjoitti:
kyseessä on uutisankka eikä mitään ongelmaa olekaan.
Hetken jo ihmettelin, että tuliko Mr. Trollilta sen elämän ensimmäinen järkevä postaus. Näköjään sitten ei, jos tuo Macmaan tieto pitää paikkansa.Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.
VULNERABLE PACKAGES
iCal application on Mac OS X versions 10.5 through 10.5.2
iCal application on Mac OS X server versions 10.5 through 10.5.2
The PoCs were tested on iCal 3.0.1 and 3.0.2 Nimetön kirjoitti:
Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.
VULNERABLE PACKAGES
iCal application on Mac OS X versions 10.5 through 10.5.2
iCal application on Mac OS X server versions 10.5 through 10.5.2
The PoCs were tested on iCal 3.0.1 and 3.0.2mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.
- Nimetön
RepeRuutikallo kirjoitti:
mehän ollaan kumminkin ikivanhoja tuttuja ja askelkuviot käyty samanlaisina läpi satoja kertoja.
...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.
Nimetön kirjoitti:
...luule itsestäsi liikoja? En tunne sinua, eikä minulla ole edes pientä halua tuntea sinua. Sorry vaan jos loukkasin! Mutta minulla on tietyt tasokriteerit, etkä sinä täytä niitä.
jatkuu vanhoin askelin.;)
- tapaus.....
Nimetön kirjoitti:
Luulisi että niin fiksu tyyppi kuin miltä yrität näyttää osaisi itsekin mennä uutisessa mainitun tietoturvayhtiön sivuille ja lukea tarkemmin aukosta, jos asia niin kiinnostaa, eikä haukkuisi muita trolleiksi.
VULNERABLE PACKAGES
iCal application on Mac OS X versions 10.5 through 10.5.2
iCal application on Mac OS X server versions 10.5 through 10.5.2
The PoCs were tested on iCal 3.0.1 and 3.0.2Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???
Macworld:
http://www.macworld.com/article/133576/2008/05/ical.html
Tietoviikon uutisessa mainittu Betanews:
http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285
Core Security:
http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219
http://seclists.org/bugtraq/2008/May/0242.html - Nimetön
tapaus..... kirjoitti:
Koskevatko nämä aukot Mac OS X 10.4 ja sitä vanhempia käyttöjärjestelmiä. Leopardinkin ( 10.5.X ) kohdalla tilanne vaihtelee ???
Macworld:
http://www.macworld.com/article/133576/2008/05/ical.html
Tietoviikon uutisessa mainittu Betanews:
http://www.betanews.com/article/iCal_bugs_can_lead_to_DoS_and_code_execution_attacks/1211469285
Core Security:
http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=2219
http://seclists.org/bugtraq/2008/May/0242.htmlTammikuussa Core ilmoitti Applelle kolmesta vakavasta aukosta, nyt kun hyväksymismenetelmä on julkaistu julkisesti, Apple korjasi yhden aukon ja kaksi jätti edelleen paikkaamatta Leopardin 10.5.3-päivityksessä.
http://www.digitoday.fi/tietoturva/2008/05/29/rss/200814595/66
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Tänään pyörit ajatuksissa enemmän, kun erehdyin lukemaan palstaa
En saisi, silti toivon että sinä vielä palaat ja otetaan oikeasti selvää, hioituuko särmät ja sulaudummeko yhteen. Vuod337144- 396625
- 293614
- 453130
- 342784
- 162572
- 372198
- 162116
Voi ei! Jari Sillanpää heitti keikan Helsingissä - Hämmästyttävä hetki lavalla...
Ex-tangokuningas on parhaillaan konserttikiertueella. Hän esiintyi Savoy teatterissa äitienpäivänä. Sillanpää jakoi kons481977- 341870