Mikor megjelent az Apple legújabb operációs rendszere, az OS X Snow Leopard, első gondolatom az volt, hogy vajon teljesültek-e a Dino A. Dai Zovi által is emlegetett kernel szintű biztonsági intézkedések, mint pl. az Address Space Layout Randomization vagy a Data Execution Prevention?...
A Snow Leopard biztonsága
2009.08.31. 21:11 | buherator | 1 komment
Címkék: snow leopard os x aslr dep
OS X biztonsági frissítések
2009.08.06. 12:35 | buherator | Szólj hozzá!
A 10.5.8-as verziófrissítés számos biztonsági hibát orvosol, ezek közül a leglényegesebbek az alábbiak: Kódfuttatásra alkalmas hibák a ColorSync, Image RAW, ImageIO komponensekben: speciális képek megnyitásakor rosszindulatú kódfuttatásra nyílik lehetőség. ImageIO:
Címkék: os x patch
Java Javítás Márkás Mac-ekre
2009.06.16. 12:21 | buherator | Szólj hozzá!
trey@HUP : Május közepén volt szó itt a HUP-on arról, hogy a Mac OS X-ben található Java for Mac OS X csomagban kritikus, tetszőleges kódfuttatásra alkalmat adó sebezhetőség van és ezt az Apple hónapok alatt sem volt képes javítani. Az Apple most - körülbelül hat hónappal...
Címkék: java patch apple os x
Hónapok óta javítatlan, kritikus Mac OS X Java sebezhetőség
2009.05.21. 16:26 | buherator | 1 komment
trey@HUP: Landon Fuller arról vált szélesebb körben is ismertté, hogy megpróbált minél hamarabb patch-eket készíteni 2007. januárjában a Month of Apple Bugs figyelmeztetőkben publikált hibákra. A biztonsági szakember most arról ír blogjában, hogy öt hónappal ezelőtt
Címkék: os x java bug 0day
Az Apple is frissített
2009.05.13. 17:07 | buherator | Szólj hozzá!
67 biztonsági rést tömött be az Apple tegnap megjelent javításcsokra, melyet a gyáró három nagyobb csomagban tett közzé. Az első készlet a Mac OS X operációs rendszer több biztonsági hiányosságát orvosolja, melyek közül a legsúlyosabbak távoli kódfuttatást tesznek...
Címkék: apple patch safari os x
iBotnet
2009.04.16. 18:46 | buherator | Szólj hozzá!
Muszáj volt lenyúlnom a ZDNet cikkének címét, remélem nem haragusznak meg érte! Szóval úgy tűnik, tanúi lehetünk az egyik(?) első, Mac OS X-re specializálódott botnet kezdeti szárnycsapásainak: A Symantec munkatársai ugyanis egy olyan trójai komponensre bukkantak az iWork '09...
Címkék: os x botnet
Dino A. Dai Zovi interjú II.
2009.04.09. 18:15 | buherator | 1 komment
Az interjú második része, ismét Alan Dang kérdez, a maga jellegzetes stílusában :)...
Címkék: dino a dai zovi l0pht vistas windows 7 ubuntu linux malware spyware os x sandbox firefox internet explorer safari google chrome
Dino A. Dai Zovi interjú I.
2009.04.06. 21:15 | buherator | Szólj hozzá!
A Tom's Hardware interjút készített Charlie Miller egyik társával, Dino A. Dai Zovi-al. Az interjú első részét alant olvashatjátok:...
Címkék: dino a dai zovi pwn2own l0pht at stake os x
FreeBSD+OS X hibacsokor
2009.03.23. 22:50 | buherator | Szólj hozzá!
trey@HUP : A FreeBSD projekt bejelentése szerint a FreeBSD 7.x szériájában bemutatkozó "per-process timers" implementációban olyan biztonsági sebezhetőség található, amelyet a rosszindulató helyi támadó privilégium szintjének emelésére használhat fel. "Privilégium nélküli...
Címkék: freebsd os x bug
Nils interjú
2009.03.23. 17:53 | buherator | Szólj hozzá!
A Charlie Miller interjú másik fele Nilssel, aki az IE-t, a Firefoxot és a Safarit is ledöntötte a lábáról:...
Címkék: nils cansecwest firefox internet explorer safari windows os x
Apple OS X javítások - 2008. december
2008.12.16. 09:23 | buherator | 1 komment
Az Apple 21 hibajavítással rukkolt elő, melyek köött természetesen jónéhány biztonságot érintő változtatás is szerepel. Lássuk ezeket: CVE-2008-4217: CPIO állományok fejlécének feldolgozásánál kódfuttatásra alkalmas stack overflow került javításra CVE-2008-3623: A Core...
Címkék: apple safari os x
A Mac meg a vírusírtó
2008.12.04. 12:43 | buherator | 1 komment
Már többen meglovagolták az Apple legutóbbi szerencsétlenkedését az OS X-re való vírusírtókkal kapcsolatban, én pedig nem tudom megállni, hogy ne tegyem hozzá a magamét a témához: Excel for Mac kódfuttatás bug OS X jogosultság kiterjesztés Az előzőre készült trójai Hogyan...
Címkék: apple safari os x virii
Még mindig az AppleScript
2008.07.08. 15:00 | buherator | 1 komment
Nem került bele az OS X június 30-i javítócsomagjába a suid root ARDAgent helyi jogosultságkiterjesztést lehetővé tévő hibájának javítása. Mint az ebből a részletes elemzésből kiderül, a probléma megoldása egyáltalán nem triviális: a papírforma alapján az ARDAgentnek...
Címkék: os x bug
Mac virii 1x1
2008.06.27. 18:13 | buherator | Szólj hozzá!
A nem rég megjelent OS X helyi root exploit egyszerűsége sokakat megihletett. A Macshadows.com fórumozói például közzétették egy trójai program vázlatát, amelyből kiindulva gyakorlatilag olyan egyszerűen tudunk mindenféle gonosz kis szkriptet faragni, mintha legóznánk. A dolgot...
Címkék: os x
Újdonsült Mac trójai
2008.06.23. 21:29 | buherator | Szólj hozzá!
A nem rég felfedezett OS X helyi root sebezhetőséget máris kihasználják egy ifjú trójai program és variánsai, melyek a csapdának bedőlt felhasználó billentyű leütéseit monitorozzák, valamint képeket készítenek a webkamerával, a gyűjtött adatokat pedig a Rossz Fiúknak...
Címkék: os x trojan
OS X jogosultság kiterjesztés
2008.06.20. 18:32 | buherator | Szólj hozzá!
osascript -e 'tell app "ARDAgent" to do shell script "whoami" Egyszerű de nagyszerű! Az ARDAgent - azaz az Apple Remote Desktop Agent - SUID root joggal bír, ráadásul rendelkezik egy aranyos kis Apple Script könyvtárral, melyben ott csücsül a beszédes nevű "do shell script" parancs....
Címkék: os x bug 0day ardagent applescript
Hétfői Safari
2008.04.21. 12:14 | buherator | Szólj hozzá!
Az Apple kiadta a javítást ahhoz a Safari sebezhetőséghez, amely a CanSecWest Pwn2Own versenyén a MacBook Air vesztét okozta. A javítócsomag összesen négy folt található, melyek közül kettő csak a Windowsos verziókat, a másik kettő viszont a Windowsra és OS X-re készült...
Címkék: safari bug windows os x pwn to own
OS X biztonsági frissítés
2008.03.19. 14:01 | buherator | Szólj hozzá!
"Az Apple kiadta Mac OS X operációs rendszeréhez a legfrissebb, Security Update 2008-002 névre hallgató biztonsági javítócsomagot, amely számos sebezhetőséget orvosol. A javítások nagy része a Mac OS X 10.4 "Tiger"-re vonatkozik, de néhány érinti a 10.5-ös "Leopard" verziót is....
Címkék: safari os x
Mac OS X távoli összeomlasztásához használható exploit szabadon
2008.02.27. 10:19 | buherator | Szólj hozzá!
"Shoichi Sakane, a KAME projekt tagja fedezte fel azt az IPv6-tal kapcsolatos hibát (IPv6 IPComp header denial of service), amely számos operációs rendszert - FreeBSD 4.9, 5.5, NetBSD 3.1 - köztük a Mac OS X-et is érinti. A hiba sikeres kihasználása lehetővé teszi a privilégium...
Címkék: os x freebsd netbsd ipv6 bug
Feltörhető merevlemez titkosítások
2008.02.22. 18:13 | buherator | 25 komment
A Princeton egyetem kilenc kutatója most publikált módszerének segítségével olyan széles körben használt merevlemez-titkosítási eljárások is feltörhetők, mint a Vista BitLockere, az OS/X-es FileVault, vagy a Linuxos dm-crypt. A módszer kulcslépése az, hogy a célgép...
Címkék: kriptográfia vista linux os x
Célzott támadások Excel dokumentumokkal
2008.01.16. 18:35 | buherator | Szólj hozzá!
Speciális Excel dokumentumok segítségével tetszőleges kód futtatható a dokumentumot megnyitó felhasználó jogosultságaival a következő verziók esetében: Microsoft Office Excel 2003 Service Pack 2, Microsoft Office Excel Viewer 2003, Microsoft Office Excel 2002, Microsoft Office Excel...
Címkék: excel windows os x bug
A Leopard biztonsági fejlesztései
2007.10.24. 12:46 | buherator | 1 komment
"Pénteken érkezik a kereskedelmi hálózatba a Mac OS X legújabb, 10.5-ös verziószámú, "Leopard" kódnévre hallgató kiadása. Az Apple néhány napja fellebbentette a fátylat az OS X legújabb nagy verziójának újdonságairól, amelyek közt 11 új biztonsági szolgáltatást is kap...
Címkék: leopard os x vista
Egy év után itt az OS X WiFi exploit
2007.09.19. 10:14 | buherator | Szólj hozzá!
Nagyjából egy év telt el azóta, hogy David Maynor először bejelentette, hogy heap overflow sebezhetőséget talált az OS X Madwifi meghajtójában. A támadást később, a 2006-os BlackHat-en demonstrálta is, részleteket azonban nem közölt. Ennek eredményeként az Apple ugyan kiadott...
Címkék: os x wifi
Az első iPhone patch
2007.08.01. 08:59 | buherator | Szólj hozzá!
Az Apple tegnap javításokat adott ki a Mac OS X operációs rendszerhez, a Safari böngésző Windowsos, valamint iPhone-on futó változatához. A foltok összesen legalább ötven hibát javítanak a különböző termékekben, többek között a holnap bemutatásra kerülő iPhone




