PDA

View Full Version : Apple Mac OS X UDIF Memory Corruption Vulnerability (Highly critical)


sirus
22-11-2006, 10:14
Nuova falla per MacOS X, Secunia ne da l'annuncio, è ritenuta altamente critica. Ecco un po' di informazioni aggiuntive.
Info (http://secunia.com/advisories/23012/).

gianmini
22-11-2006, 10:20
avevo letto già questa notizia... per il momento nn mi preoccupa perchè è "potenziale" quindi a preoccuparso deve essere la apple!
quando ci sarà qualcuno che è capace di usare questa falla per far del male al mio mac sarà un problema mio!!!

sirus
22-11-2006, 10:46
avevo letto già questa notizia... per il momento nn mi preoccupa perchè è "potenziale" quindi a preoccuparso deve essere la apple!
quando ci sarà qualcuno che è capace di usare questa falla per far del male al mio mac sarà un problema mio!!!
C'è un DMG "proof-of-concept" (il che significa che c'è già qualcuno in grado di sfruttare la falla) che utilizza questa falla per inserire codice non nocivo (si tratta di un file dimostrativo) codice che manda in crash MacOS X.
Se invece di inserire codice che manda semplicemente in crash il sistema venisse inserito qualche cosa di più "nocivo" ed il DMG venisse mandato sui circuiti P2P o sul Web con nomi fuorvianti sarebbe un problema per tutti. :(

gianmini
22-11-2006, 10:51
allora è un problema...
speriamo che la apple intervanga subito! (un pò come ha fatto per la falla del wireless!)

sirus
22-11-2006, 10:58
allora è un problema...
speriamo che la apple intervanga subito! (un pò come ha fatto per la falla del wireless!)
E' stata risolta? Secunia la da ancora come irrisolta... :confused:

insane_2k
22-11-2006, 11:04
Al momento non ci sono aggiornamenti...

Ciao!

Criceto
22-11-2006, 11:04
E' stata risolta? Secunia la da ancora come irrisolta... :confused:

Ma a te cosa importa?
Non hai mica un mac, no? Quindi puoi stare tranquillo... ;)

sirus
22-11-2006, 11:09
Sono in fase di ordine. ;)
Ho bisogno di un notebook, stavo cercando qualche cosa di compatto con una configurazione abbastanza buona ed un prezzo non esagerato. Risultato (strano a dirsi) il MacBook è quello che fa al caso mio in termini di configurazione, dimensioni e costo (soprattutto il costo). :)

Comunque la mia non è preoccupazione, la cosa non mi tocca comunque è nella normalità che un OS abbia delle falle; era solo per segnalare la notizia. :O

MacNeo
22-11-2006, 11:15
E' stata risolta? Secunia la da ancora come irrisolta... :confused:Sì, è stata "risolta"... visto che si è scoperto che avevano usavato una scheda wifi esterna con driver non originali.
Usando Airport e software regolare non c'è mai stato alcun rischio.

alexbau
22-11-2006, 11:17
Sì, è stata "risolta"... visto che si è scoperto che avevano usavato una scheda wifi esterna con driver non originali.
Usando Airport e software regolare non c'è mai stato alcun rischio.

E se non ricordo male il tizio che l'ha spacciata si è sputtanato non poco (e con lui chi ha ospitato la "notizia")

Ale

gianmini
22-11-2006, 11:31
allarme rientrato e nuova dimostrazione della solidità di macosx!!!!!

grande apple!

lucaippo17
22-11-2006, 11:36
ma che diavolo... già bestemmiavo... ho un mac da pochi giorni e adesso scappa fuori che pure il mac non è così invulnerabile...

/me tira un sospiro di sollievo

sirus
22-11-2006, 11:39
ma che diavolo... già bestemmiavo... ho un mac da pochi giorni e adesso scappa fuori che pure il mac non è così invulnerabile...

/me tira un sospiro di sollievo
La falla di cui ho parlato nel primo posto c'è ed è reale e non ancora patchata. ;)

lucaippo17
22-11-2006, 11:43
La falla di cui ho parlato nel primo posto c'è ed è reale e non ancora patchata. ;)

e allora torno a bestemmiare :muro:

sirus
22-11-2006, 12:33
e allora torno a bestemmiare :muro:
Non capisco perché?! E' normale, usi Debian per esempio e non hai mai sentito parlare delle falle che lo caratterizzano (sono rare, come per MacOS X ma ci sono)? ;)

gianmini
22-11-2006, 13:03
infatti... mi pare che la falla dell'airport fosse un'altra e cmq risolta con l'aggiornamento della sicurezza (anche se apple nn ha mai ammesso che l'aggiornamento fosse per quello...)

cmq anche se la falla c'è sn fiducioso perchè gli attacchi ai mac nn sn così frequenti e perchè apple provvederà a breve (come ha sempre fatto!)...

su questo campo la apple ha il vantaggio che mentre la microsoft deve rincorrere tante falle, probabilmente alla apple lavorerano solo su questa!!!

speriamo bene

lucaippo17
22-11-2006, 13:19
Non capisco perché?! E' normale, usi Debian per esempio e non hai mai sentito parlare delle falle che lo caratterizzano (sono rare, come per MacOS X ma ci sono)? ;)

al momento debian nn la uso, uso gentoo, ma nn ho voglia di cambiare firma :p

e cmq semplicemente queste falle nn sono così frequenti in mac os x, e appena prendo un mac ne scappa una... semplice statistica, niente di + ;)

il tono del mio messaggio voleva essere abbastanza scherzoso :ciapet:

gianmini
22-11-2006, 13:54
cavolo sei secciato... peccato che la tua seccia copisca altri milioni di persone! :Prrr:

cmq volevo fare una domanda stupida! questo bug riguarda macosx fino alla 10.4.8 (quindi tutti) ma sia ppc che intel?

mi parev di aver leto che anche se sn uguali all'apparenza gli s.o. intele ppc sn diversi internamente!!!

chi sa rispondremi?

sirus
22-11-2006, 13:57
cavolo sei secciato... peccato che la tua seccia copisca altri milioni di persone! :Prrr:

cmq volevo fare una domanda stupida! questo bug riguarda macosx fino alla 10.4.8 (quindi tutti) ma sia ppc che intel?

mi parev di aver leto che anche se sn uguali all'apparenza gli s.o. intele ppc sn diversi internamente!!!

chi sa rispondremi?
Immagino che in questo caso il bug riguardi entrambi. ;)

nanu10
22-11-2006, 14:18
Ragazzi la 10.4.8 è fuori da abbastanza tempo, quindi presumo che presto mamma Apple rilascerà un bel Security Update...

Criceto
22-11-2006, 14:23
Sono in fase di ordine. ;)
Ho bisogno di un notebook, stavo cercando qualche cosa di compatto con una configurazione abbastanza buona ed un prezzo non esagerato. Risultato (strano a dirsi) il MacBook è quello che fa al caso mio in termini di configurazione, dimensioni e costo (soprattutto il costo). :)

Comunque la mia non è preoccupazione, la cosa non mi tocca comunque è nella normalità che un OS abbia delle falle; era solo per segnalare la notizia. :O

Sempre meglio una falla potenziale delle 10000 VERE di windoze!! ;)

sirus
22-11-2006, 14:45
Sempre meglio una falla potenziale delle 10000 VERE di windoze!! ;)
Forse anche di più, ma per il momento non mi toccano e continueranno a non farlo. :p

lucaippo17
22-11-2006, 15:20
cavolo sei secciato... peccato che la tua seccia copisca altri milioni di persone! :Prrr:

ehm... secciato == ? :confused:

gianmini
22-11-2006, 15:25
sfortuna! se nn sbaglio la "seccia" dovrebbe essere anche sul vocabolario.......

MacNeo
22-11-2006, 15:49
Seccia: tosc. Stoppia, terreno coperto di stoppie.
Secciaio: terreno coperti di stoppie.