View Full Version : Apple Mac OS X UDIF Memory Corruption Vulnerability (Highly critical)
Nuova falla per MacOS X, Secunia ne da l'annuncio, è ritenuta altamente critica. Ecco un po' di informazioni aggiuntive.
Info (http://secunia.com/advisories/23012/).
gianmini
22-11-2006, 10:20
avevo letto già questa notizia... per il momento nn mi preoccupa perchè è "potenziale" quindi a preoccuparso deve essere la apple!
quando ci sarà qualcuno che è capace di usare questa falla per far del male al mio mac sarà un problema mio!!!
avevo letto già questa notizia... per il momento nn mi preoccupa perchè è "potenziale" quindi a preoccuparso deve essere la apple!
quando ci sarà qualcuno che è capace di usare questa falla per far del male al mio mac sarà un problema mio!!!
C'è un DMG "proof-of-concept" (il che significa che c'è già qualcuno in grado di sfruttare la falla) che utilizza questa falla per inserire codice non nocivo (si tratta di un file dimostrativo) codice che manda in crash MacOS X.
Se invece di inserire codice che manda semplicemente in crash il sistema venisse inserito qualche cosa di più "nocivo" ed il DMG venisse mandato sui circuiti P2P o sul Web con nomi fuorvianti sarebbe un problema per tutti. :(
gianmini
22-11-2006, 10:51
allora è un problema...
speriamo che la apple intervanga subito! (un pò come ha fatto per la falla del wireless!)
allora è un problema...
speriamo che la apple intervanga subito! (un pò come ha fatto per la falla del wireless!)
E' stata risolta? Secunia la da ancora come irrisolta... :confused:
insane_2k
22-11-2006, 11:04
Al momento non ci sono aggiornamenti...
Ciao!
E' stata risolta? Secunia la da ancora come irrisolta... :confused:
Ma a te cosa importa?
Non hai mica un mac, no? Quindi puoi stare tranquillo... ;)
Sono in fase di ordine. ;)
Ho bisogno di un notebook, stavo cercando qualche cosa di compatto con una configurazione abbastanza buona ed un prezzo non esagerato. Risultato (strano a dirsi) il MacBook è quello che fa al caso mio in termini di configurazione, dimensioni e costo (soprattutto il costo). :)
Comunque la mia non è preoccupazione, la cosa non mi tocca comunque è nella normalità che un OS abbia delle falle; era solo per segnalare la notizia. :O
E' stata risolta? Secunia la da ancora come irrisolta... :confused:Sì, è stata "risolta"... visto che si è scoperto che avevano usavato una scheda wifi esterna con driver non originali.
Usando Airport e software regolare non c'è mai stato alcun rischio.
Sì, è stata "risolta"... visto che si è scoperto che avevano usavato una scheda wifi esterna con driver non originali.
Usando Airport e software regolare non c'è mai stato alcun rischio.
E se non ricordo male il tizio che l'ha spacciata si è sputtanato non poco (e con lui chi ha ospitato la "notizia")
Ale
gianmini
22-11-2006, 11:31
allarme rientrato e nuova dimostrazione della solidità di macosx!!!!!
grande apple!
lucaippo17
22-11-2006, 11:36
ma che diavolo... già bestemmiavo... ho un mac da pochi giorni e adesso scappa fuori che pure il mac non è così invulnerabile...
/me tira un sospiro di sollievo
ma che diavolo... già bestemmiavo... ho un mac da pochi giorni e adesso scappa fuori che pure il mac non è così invulnerabile...
/me tira un sospiro di sollievo
La falla di cui ho parlato nel primo posto c'è ed è reale e non ancora patchata. ;)
lucaippo17
22-11-2006, 11:43
La falla di cui ho parlato nel primo posto c'è ed è reale e non ancora patchata. ;)
e allora torno a bestemmiare :muro:
e allora torno a bestemmiare :muro:
Non capisco perché?! E' normale, usi Debian per esempio e non hai mai sentito parlare delle falle che lo caratterizzano (sono rare, come per MacOS X ma ci sono)? ;)
gianmini
22-11-2006, 13:03
infatti... mi pare che la falla dell'airport fosse un'altra e cmq risolta con l'aggiornamento della sicurezza (anche se apple nn ha mai ammesso che l'aggiornamento fosse per quello...)
cmq anche se la falla c'è sn fiducioso perchè gli attacchi ai mac nn sn così frequenti e perchè apple provvederà a breve (come ha sempre fatto!)...
su questo campo la apple ha il vantaggio che mentre la microsoft deve rincorrere tante falle, probabilmente alla apple lavorerano solo su questa!!!
speriamo bene
lucaippo17
22-11-2006, 13:19
Non capisco perché?! E' normale, usi Debian per esempio e non hai mai sentito parlare delle falle che lo caratterizzano (sono rare, come per MacOS X ma ci sono)? ;)
al momento debian nn la uso, uso gentoo, ma nn ho voglia di cambiare firma :p
e cmq semplicemente queste falle nn sono così frequenti in mac os x, e appena prendo un mac ne scappa una... semplice statistica, niente di + ;)
il tono del mio messaggio voleva essere abbastanza scherzoso :ciapet:
gianmini
22-11-2006, 13:54
cavolo sei secciato... peccato che la tua seccia copisca altri milioni di persone! :Prrr:
cmq volevo fare una domanda stupida! questo bug riguarda macosx fino alla 10.4.8 (quindi tutti) ma sia ppc che intel?
mi parev di aver leto che anche se sn uguali all'apparenza gli s.o. intele ppc sn diversi internamente!!!
chi sa rispondremi?
cavolo sei secciato... peccato che la tua seccia copisca altri milioni di persone! :Prrr:
cmq volevo fare una domanda stupida! questo bug riguarda macosx fino alla 10.4.8 (quindi tutti) ma sia ppc che intel?
mi parev di aver leto che anche se sn uguali all'apparenza gli s.o. intele ppc sn diversi internamente!!!
chi sa rispondremi?
Immagino che in questo caso il bug riguardi entrambi. ;)
Ragazzi la 10.4.8 è fuori da abbastanza tempo, quindi presumo che presto mamma Apple rilascerà un bel Security Update...
Sono in fase di ordine. ;)
Ho bisogno di un notebook, stavo cercando qualche cosa di compatto con una configurazione abbastanza buona ed un prezzo non esagerato. Risultato (strano a dirsi) il MacBook è quello che fa al caso mio in termini di configurazione, dimensioni e costo (soprattutto il costo). :)
Comunque la mia non è preoccupazione, la cosa non mi tocca comunque è nella normalità che un OS abbia delle falle; era solo per segnalare la notizia. :O
Sempre meglio una falla potenziale delle 10000 VERE di windoze!! ;)
Sempre meglio una falla potenziale delle 10000 VERE di windoze!! ;)
Forse anche di più, ma per il momento non mi toccano e continueranno a non farlo. :p
lucaippo17
22-11-2006, 15:20
cavolo sei secciato... peccato che la tua seccia copisca altri milioni di persone! :Prrr:
ehm... secciato == ? :confused:
gianmini
22-11-2006, 15:25
sfortuna! se nn sbaglio la "seccia" dovrebbe essere anche sul vocabolario.......
Seccia: tosc. Stoppia, terreno coperto di stoppie.
Secciaio: terreno coperti di stoppie.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.