A Mac Security Blog arról számolt be , hogy az iPhone-okra és iPodokra elérhető Safari böngésző legújabb verziójával szállított adathalászat-elleni szűrő meglehetősen sztochasztikusan működik, azaz néha küld figyelmeztetést egy potenciálisan veszélyes holnap megnyitása...
Nem működik a phishing szűrő a mobil Safariban
2009.09.11. 13:53 | buherator | Szólj hozzá!
Címkék: apple safari adathalászat patch hírek flash player
Hétfői hírek
2009.09.07. 11:30 | buherator | Szólj hozzá!
Az Apple javítócsomagot adott ki a Mac-es Java implementációkhoz. A 15 javítást tartalmazó frissítés több távolról kihasználható, illetéktelen kódfuttatásra lehetőséget adó problémát orvosol, ezért minden érintett számára ajánlott a mihamarabbi frissítés. A...
Címkék: hírek microsoft apple wordpress ftp 0day patch java
Még egy kis Leopard
2009.09.03. 09:01 | buherator | 1 komment
A Mac Security Blog arra hívja fel a figyelmet, hogy az új Snow Leopard egy meglehetősen régi Flash Player verzióval (10.0.23.1) kerül terjesztésre , melyben jónéhány veszélyes sebezhetőséget találtak az elmúlt hónapok folyamán. Az új operációs rendszer telepítésekor a...
Címkék: apple flash player malware opencl
Hálózatgyilkos iPhone-ok?
2009.08.07. 15:42 | buherator | 12 komment
Index: "Néhány feltört iPhone túlterhelte a T-Mobile rendszerét, ezért a szolgáltató behívta ezeket a készülékeket, hogy új szoftvert tegyen rájuk. A frissítés a törés végét is jelenti egyben." Érdekes módon a két másik szolgáltató (akinek nincs szerződése az Apple-lel)...
Címkék: iphone t mobile apple fud
Rootkit a billentyűzetre
2009.08.02. 19:33 | buherator | 3 komment
Tudtátok, hogy az Apple asztali klaviatúrái annyira kúlak, hogy saját memóriával és firmware-rel rendelkeznek? Van is hozzá még gyári frissítő szoftver is, mivel "az Apple-nek megvan az a jó szokása, hogy azelőtt adja ki termékeit, mielőtt azok elkészülnének" :) Bizonyos K....
Címkék: apple billentyűzet rootkit
Semmit sem ér a 3GS védelme
2009.07.27. 10:21 | buherator | 1 komment
Jonathan Zdziarski, ismert iPhone hacker szerint az új iPhone 3GS hardveres titkosítása a gyakorlatban haszontalan . Elsősorban a nagyvállalati és kormányzati felhasználók számára az Apple 256 bites AES titkosítást tett elérhetővé új generációs készülékeiben, melynek...
Címkék: iphone 3gs titkosítás apple
Mi kell a népnek?
2009.07.07. 20:11 | buherator | 8 komment
Az Apple mindig is híres volt felhasználói felületeiről, melyek használata a hívők szerint valódi élményt nyújt a felhasználóknak. Lothar Gamelspacher és Max Moser is biztos el voltak ragadtatva, hogy miket tud a 3-as iPhone operációs rendszer: Amint a készülék csatlakozik egy...
Címkék: iphone apple
Java Javítás Márkás Mac-ekre
2009.06.16. 12:21 | buherator | Szólj hozzá!
trey@HUP : Május közepén volt szó itt a HUP-on arról, hogy a Mac OS X-ben található Java for Mac OS X csomagban kritikus, tetszőleges kódfuttatásra alkalmat adó sebezhetőség van és ezt az Apple hónapok alatt sem volt képes javítani. Az Apple most - körülbelül hat hónappal...
Címkék: java patch apple os x
Szabad az Alma
2009.06.12. 21:35 | buherator | Szólj hozzá!
Kevésbé témábavágó hír , de muszáj írnom róla :) Jon Johansen, akit leginkább a DVD másolásvédelem/DRM elleni harc úttörőjeként tartanak számon, még mindig nem hagyott fel azzal a remek szokásával, hogy a mohó gyártók és kiadók orra alá törje a borsot. Legutóbb az...
Címkék: apple móka drm doubletwist
Safari 4
2009.06.09. 08:32 | buherator | Szólj hozzá!
"A fülek elhelyezését megváltoztatták, de egyébként alig történt változás a tesztverzióhoz képest." Nos, ezzel azért vitatkoznék: A végleges verzió kb. három tucat , több esetben kritikus vagy extrém kritikus súlyosságúnak minősített biztonsági problémát orvosol. Ezek...
Címkék: apple safari patch clickjacking
Az Apple frissít - meg én is...
2009.06.03. 09:01 | buherator | 2 komment
Hétfőn az Apple kiadta a QuickTime médialejátszó 7.6.2-es változatát. Az új verzió számos illetéktelen kódfuttatásra alkalmas sebezhetőséget orvosol. További információkat a Zero Day Initiative és a Secunia oldalain találhattok. Ezek mellett az iTunes is új verzióval...
Címkék: iphone ipod apple quicktime patch
Az Apple is frissített
2009.05.13. 17:07 | buherator | Szólj hozzá!
67 biztonsági rést tömött be az Apple tegnap megjelent javításcsokra, melyet a gyáró három nagyobb csomagban tett közzé. Az első készlet a Mac OS X operációs rendszer több biztonsági hiányosságát orvosolja, melyek közül a legsúlyosabbak távoli kódfuttatást tesznek...
Címkék: apple patch safari os x
Ajándék az iTunestól
2009.03.10. 23:43 | buherator | Szólj hozzá!
Úgy tűnik megtörték az iTunes ajándékutalványok azonosítására szolgáló algoritmust, és a messzi Kínában most 3$-ért osztogatják a 200$-os kuponokat. Részletek nincsenek, de az AppleInsider cikkét elolvashatjátok itt.
Címkék: hírek apple itunes
Apple biztonsági frissítés
2009.02.14. 19:23 | buherator | Szólj hozzá!
Az idei év első almás frissítőcsomagjából a ClamAV, a CoreText, és a Safari távoli kódfuttatásra alkalmas hibái érdemelnek kiemelt figyelmet: A ClamAV speciális .VBA kiterjesztésű fájlok esetében produkál heap overflow-t, így magával a víruskeresés fogja a káros kód...
Címkék: apple safari clamav patch
Apple QuickTime biztonsági frissítés
2009.01.22. 09:17 | buherator | Szólj hozzá!
Az Apple QuickTime ezévi első frissítőcsomagjában 7+1 javítás található, melyek nagy része speciálisan összeállított fájlok illetve URL-ek segítségével kódfuttatásra lehetőséget adó problémákat küszöbölnek ki: CVE-2009-0001: Heap overflow az RTSP protokollú URL-ek
Címkék: apple quicktime patch
Apple OS X javítások - 2008. december
2008.12.16. 09:23 | buherator | 1 komment
Az Apple 21 hibajavítással rukkolt elő, melyek köött természetesen jónéhány biztonságot érintő változtatás is szerepel. Lássuk ezeket: CVE-2008-4217: CPIO állományok fejlécének feldolgozásánál kódfuttatásra alkalmas stack overflow került javításra CVE-2008-3623: A Core...
Címkék: apple safari os x
A Mac meg a vírusírtó
2008.12.04. 12:43 | buherator | 1 komment
Már többen meglovagolták az Apple legutóbbi szerencsétlenkedését az OS X-re való vírusírtókkal kapcsolatban, én pedig nem tudom megállni, hogy ne tegyem hozzá a magamét a témához: Excel for Mac kódfuttatás bug OS X jogosultság kiterjesztés Az előzőre készült trójai Hogyan...
Címkék: apple safari os x virii
Kritikus Safari javítások
2008.11.14. 16:06 | buherator | Szólj hozzá!
A Mozilla után most az Apple adott ki javítócsomagot böngészőjéhez. Mint azt látni fogjuk, a befoltozatlan sebezhetőségek lehetőséget adnak az érintett böngészőverziókat futtató rendszerek feletti kontroll teljes átvételére, ezért fontos a mielőbbi frissítés. Heap overflow...
Címkék: safari apple bug
Apple és Cisco megapatchek
2008.09.25. 16:01 | buherator | 3 komment
A Mac OS X legújabb frissítésében az Apple 27 biztonsági hibát orvosol. Ezek nagy része a Sun által már hónapokkal ezelőtt javított Java futattókörnyezetet érintő sebezhetőség, melyek kódfuttatásra adtak lehetőséget. A Cisco is kiadott egy javítócsomagot, amely egy...
Címkék: hírek cisco apple bug snmp
Apple, Microsoft, Linux biztonsági frissítések
2008.06.11. 10:14 | buherator | Szólj hozzá!
Ezen a héten szinte minden desktop felhasználó, és a legtöbb rendszergazda is nagyobb biztonságban érezheti magát mint eddig: A Microsoft ehavi szeretetcsomagjában összesen tíz frissítés található, melyek közül három kritikus besorolású. Az első folt egy Bluetooth...




