lørdag 5. mars 2011

Sannsynlige pre-Pwn2Own Safari patch usannsynlig å stoppe tre-tiden pwner

Interessante nyheter på url:http://feeds.arstechnica.com/~r/arstechnica/everything/~3/X8oRXeQ85UA/likely-pre-pwn2own-safari-patch-unlikely-stop-three-time-pwner.ars:

Som en del av iTunes 10,2 oppdateringen slippes onsdag, Apple lappet et enestående antall sårbarheter i WebKit, Web-rendering motoren som driver Safari og iTunes Store. Ifølge franske sikkerhetsselskapet Vupen, planlegger Apple å legge de patcher til Safari 5 i en oppdatering slippes før Pwn2Own hacking konkurransenCanSecWest 2011 . Likevel, sikkerhetsekspert Charlie Miller, kjent for "pwning" Safari for de siste tre år på rad, tror ikke en potensiell patch vil presentere mye av en utfordring i sin fjerde forsøk på å knekke Apples nettleser.

I sikkerhetsbulletinen for iTunes 10,2 , gjorde Apple note av 50 separate sikkerhetsproblemer relatert til «problemer med ødelagt hukommelse." De problemene kan muliggjøre en man-in-the-middle angrep mens du surfer på iTunes Store, som Apple bemerket kan føre til "program avsluttes uventet eller at vilkårlig kode kjøres."

Les resten av denne artikkelen ...

Les kommentarer til dette innlegget


Ingen kommentarer:

Legg inn en kommentar