Aggiornamenti per Mac OS X da Apple
Apple ha rilasciato un pacchetto di aggiornamento sulla sicurezza per Mac OS X. L'aggiornamento corregge diversi bug presenti in molte applicazioni del sistema operativo di Apple
di Fabio Gozzo pubblicata il 19 Dicembre 2007, alle 08:56 nel canale SicurezzaAppleMac OS X
Apple ha da poco rilasciato un aggiornamento sulla sicurezza, indicato con il numero 2007-009, raccomandato per tutti gli utenti di Mac OS X 10.4.11 e Mac OS X 10.5.1. L'aggiornamento corregge alcuni difetti critici e migliora la sicurezza di molte applicazioni del sistema operativo. Tra i software che sono stati oggetto dell'aggiornamento, ricordiamo:
- Safari: il browser soffriva di un bug che poteva dar luogo ad un attacco di tipo Cross-Site Scripting (CSS), con conseguente divulgazione di informazioni riservate. Inoltre sono stati aggiornati anche i componenti Safari RSS ed i plug-in per Flash Player e Shockwave.
- iChat: è stato corretto un bug che consentiva ad un utente della rete locale di avviare una connessione video senza l'approvazione dell'utente. Questo problema affliggeva i sistemi con una versione di Mac OS X precedente alla release 10.5.
- CUPS: il gestore dello spooler di stampa soffriva di due bug che potevano essere usati per eseguire del codice malevolo arbitrariamente da remoto.
- Samba: c'erano diverse vulnerabilità in Samba, la più grave delle quali consentiva l'esecuzione di codice da remoto. Questo aggiornamento risolve i problemi tramite l'applicazione di una patch del progetto Samba. Ulteriori informazioni sono disponibili sul sito web Samba.
Gli utenti della Mela possono effettuare l'aggiornamento scaricando manualmente da questa pagina il file appropriato alla versione di Mac OS X in uso, oppure attraverso la funzione Software Update presente nel menù Apple.










Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
Il nucleo della cometa interstellare 3I/ATLAS potrebbe avere un diametro compreso tra gli 820 metri e i 1050 metri
La Russia potrebbe sviluppare un'arma per distruggere più satelliti, compresi quelli Starlink
Manda la RAM Corsair in assistenza, riceve indietro due moduli di memoria finti
ASUS ROG G1000 con 'AniMe Holo': saranno gli ologrammi a dominare la presentazione al CES 2026?
Un test di longevità ha messo alla prova 102 modelli di TV per 3 anni: promossi gli OLED
Incat inizia i test dell'incredibile traghetto elettrico più grande del mondo
LG Sound Suite: al CES il sistema audio modulare con Dolby Atmos FlexConnect
Avengers Doomsday, il primo trailer è ufficialmente online: il ritorno di un personaggio tanto amato
La crisi delle memorie non farà sconti al mercato PC: atteso un calo netto delle vendite nel 2026
Il trailer più atteso dell'anno è qui. "Odissea" di Christopher Nolan ha la data ufficiale in Italia
I gamer vogliono i monitor OLED: soprattutto ASUS, poi Samsung
Samsung alza l’asticella dei televisori tra colori, AI e nuovi tagli da 55 a 155 pollici: al CES 2026 la nuova linea Micro RGB
Energie rinnovabili 2025: quasi 42% del totale, il fotovoltaico sorpassa l'idroelettrico
Le auto elettriche volano in tutta Europa, ed è europeo il primo produttore a novembre









25 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoQuesto tipo di aggiornamenti sono ordinaria amministrazione, li hanno sempre fatti in Apple!
Nessuna di queste vulnerabilità è mai stata sfruttata o poteva esserlo!
cos'è sotto natale le sfere di cristallo le regalano?
E secondo te, se non potevano essere sfruttate, perchè far uscire le patch?
E secondo te, se non potevano essere sfruttate, perchè far uscire le patch?
Hai mai usato MacOS X? Sai che qualsiasi interferenza al sistema è bloccata? Che nessun malware può essere eseguito senza l'inserimento della password di amministratore di sistema?
Le patch servono a far si che comunque non ci sia la possibilità di inserire dati non richiesti nel sistema, indipendentemente dalla possibilità o meno di eseguirli.
Questo tipo di aggiornamenti sono ordinaria amministrazione, li hanno sempre fatti in Apple!
Nessuna di queste vulnerabilità è mai stata sfruttata o poteva esserlo!
e allora? siamo su un sito di news, di che dovrebbero parlare?
che le vulnerabilità non siano state sfruttate ok, ma che non possano essere sfruttate è tutto da dimostrare, altrimenti non sarebbero vulnerabilità
Hai mai usato MacOS X? Sai che qualsiasi interferenza al sistema è bloccata? Che nessun malware può essere eseguito senza l'inserimento della password di amministratore di sistema?
Le patch servono a far si che comunque non ci sia la possibilità di inserire dati non richiesti nel sistema, indipendentemente dalla possibilità o meno di eseguirli.
mai sentito parlare di privilege escalation? mac os X non è il sistema perfetto e definitivo... un po' di pacatezza per favore
Hai mai usato MacOS X? Sai che qualsiasi interferenza al sistema è bloccata? Che nessun malware può essere eseguito senza l'inserimento della password di amministratore di sistema?
Le patch servono a far si che comunque non ci sia la possibilità di inserire dati non richiesti nel sistema, indipendentemente dalla possibilità o meno di eseguirli.
No beh frena, ci sono tecniche per sfruttare le falle di sicurezza e ottenere pieno accesso alla macchina e loggarsi come root. In sistemi con questo tipo di falle è solamente questione di tempo per fare breccia. Stiamo parlando di macchine accese per giorni o mesi ed esposte per molto tempo a rischi.
Se così non fosse, perchè sbattersi a cercaer soluzioni di fix a questi bug??
Ahh, io uso mac os x da tempo
Hai mai usato MacOS X? Sai che qualsiasi interferenza al sistema è bloccata? Che nessun malware può essere eseguito senza l'inserimento della password di amministratore di sistema?
Usandolo pensi di sapere che sia inattaccabile?
Hai mai usato MacOS X? Sai che qualsiasi interferenza al sistema è bloccata? Che nessun malware può essere eseguito senza l'inserimento della password di amministratore di sistema?
Le patch servono a far si che comunque non ci sia la possibilità di inserire dati non richiesti nel sistema, indipendentemente dalla possibilità o meno di eseguirli.
E' vero quello che dici, così come è altrettanto vero in Linux e in Vista e in tutti i moderni so che usano il principio del minimo privilegio.
Ma potrebbe esserci sempre un bug nel sistema di gestione dei privilegi e come ti dicevano potrebbe dar luogo a una privilege-escalation...
E' normale correggere le falle, non bisogna lamentarsi di questo, semmai di quando non le si correggono in tempo.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".