View Full Version : [aggiornamento software] Security Update 2008-005 (leo & tiger)
innominato5090
01-08-2008, 09:41
http://img523.imageshack.us/img523/4949/picture1it9.png
come da titolo
riavvio richiesto
Non ho voglia di riavviare :cry:
innominato5090
01-08-2008, 12:14
Non ho voglia di riavviare :cry:
ma risolve il bug dei DNS... fossi in te riavvierei:cool:
manurosso87
01-08-2008, 13:43
ma risolve il bug dei DNS... fossi in te riavvierei:cool:
quale bug del dns?
ShadowThrone
01-08-2008, 15:18
Apple ha rilasciato Security Update 2008-005 che risolve una falla critica individuata nel DNS (Domain Name Server), comune anche ad altre Società che però hanno posto rimedio al difetto già l'8 luglio scorso. Le correzioni contenute nell’aggiornamento di sicurezza di Cupertino che riguardano il DNS sono in tutto 13.
Il primo ad aver individuato la vulnerabilità è stato il ricercatore Dan Kaminsky di IOActive: il bug del DNS potrebbe consentire a un pirata informatico di indirizzare la vittima verso siti contraffatti eludendo i filtri anti-phishing o altre protezioni contro le frodi bancarie.
Mac OS X 10.5 guadagna una nuova versione di PHP con questo aggiornamento di sicurezza, che fissa diverse vulnerabilità, la più grave delle quali può portare all'esecuzione di un codice arbitrario, stando alla nota tecnica rilasciata da Apple.
Anche QuickLook è stato aggiornato per risolvere un problema che poteva verificarsi scaricando un file di Microsoft Office appositamente modificato che poteva provocare l’esecuzione di un codice arbitrario o la chiusura inaspettata dell’applicazione.
L’architettura Open Scripting è stata aggiornata in modo che gli utenti locali non possano eseguire comandi con privilegi elevati.
Apple Security Update 2008-005 è disponibile tramite Aggiornamento Software di Preferenze di Sistema oppure può essere scaricato direttamente dal sito Web dell’Apple Suppo
quale bug del dns?
Un attacco di cache poisoning che sta girando in queste settimane per server unix e ms. http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1447
A quanto pare è stato risolto anche il problema grave di sicurezza di ardagent che permetteva di eseguire script come root.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.