Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1
Все угрозы
выбрать автора
2013 Янв Фев Мар Апр Май Июн Июл Авг Сен Окт Ноя Дек
Новые
постинги
Топ по
рейтингу
Топ по посещаемости

Станьте автором

Стать автором нашего блога можно, достигнув рейтинга «+100». На ваш рейтинг влияет оценка ваших комментариев другими посетителями сайта.

0
 

Компания Apple Computer на минувшей неделе устранила более 40 уязвимостей в операционной системе Mac OS X, приложениях к ней и мультимедийном плеере QuickTime для Mac OS и Windows, сообщает сайт Techweb.com.

В пакет Security Update 2006-003 включены 31 патч и обновления системы до версии 10.4.6. С начала года это уже третье пакетное обновление для Mac OS X. В отличие от Microsoft, Apple Computer не классифицирует уязвимости по степени критичности. Однако известно, что 24 из 31 ликвидированных брешей в Mac OS X могли позволить хакеру выполнить произвольный код на атакуемой машине.

Некоторые из уязвимостей представляли реальную опасность для пользователей. Две бреши были связаны с почтовым клиентом Mail. Используя эти бреши и специальное письмо, хакеры могли получить полный доступ к компьютеру.

Брешь в браузере Safari позволяла хакерам заманивать пользователей на специальные сайты и предлагать им для скачивания вредоносные архивированные файлы.

Обновления для QuickTime ликвидировали 12 брешей. После их установки плеер обновляется до версии 7.1. Пользователи Mac OS будут получать автоматическое уведомление о необходимости обновить программные продукты. Пользователям QuickTime для Windows потребуется ручная установка обновлений.

0
 

Компания eEye Digital Security обнаружила серьезную брешь в системе безопасности плеера Apple QuickTime, сообщает издание eWeek. Сообщение об уязвимости в популярной программе для воспроизведения мультимедийных файлов поступило всего через несколько недель после того, как Apple выпустила патчи для трех других брешей в QuickTime. Специалисты eEye Digital Security утверждают, что установки, используемые по умолчанию в самой последней версии плеера — QuickTime 7.0.3, содержат уязвимость.

Представитель eEye Digital Security утверждает, что сообщил Apple об уязвимости 31 октября. Уязвимость позволяет удаленно запускать исполняемые файлы. Однако злоумышленникам, которые соберутся воспользоваться брешью в плеере, все же не обойтись без определенных действий со стороны пользователей QuickTime. «Нужно запустить вредоносный медиафайл», — поясняют представители eEye Digital Security.

Эксперты eEye Digital Security уточнили, что наличие уязвимости подтверждено пока только для ОС Windows. Ситуация с Mac OS пока остается невыясненной. В Apple информацию eEye Digital Security не прокомментировали.

Уязвимости, ликвидированные в QuickTime 7.0.3, прежде оценивались как «очень опасные». В целом в плеере было обнаружено и закрыто 4 бреши.