|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Apr 2007
Città: Firenze
Messaggi: 5583
|
[aggiornamento software] Security Update 2008-005 (leo & tiger)
![]() come da titolo riavvio richiesto
__________________
MacBook Pro 13" ~ iPhone 4
My Website |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2004
Città: Udine & Venezia
Messaggi: 1610
|
Non ho voglia di riavviare
![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Apr 2007
Città: Firenze
Messaggi: 5583
|
ma risolve il bug dei DNS... fossi in te riavvierei
![]()
__________________
MacBook Pro 13" ~ iPhone 4
My Website |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jul 2006
Città: Da Giannino Status:trivéla free Squadra:Milan Università:Polimi Modalità:Oggettiva Contro:demagoghi
Messaggi: 2017
|
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Aug 2003
Città: Raleigh (North Carolina)
Messaggi: 10152
|
Apple ha rilasciato Security Update 2008-005 che risolve una falla critica individuata nel DNS (Domain Name Server), comune anche ad altre Società che però hanno posto rimedio al difetto già l'8 luglio scorso. Le correzioni contenute nell’aggiornamento di sicurezza di Cupertino che riguardano il DNS sono in tutto 13.
Il primo ad aver individuato la vulnerabilità è stato il ricercatore Dan Kaminsky di IOActive: il bug del DNS potrebbe consentire a un pirata informatico di indirizzare la vittima verso siti contraffatti eludendo i filtri anti-phishing o altre protezioni contro le frodi bancarie. Mac OS X 10.5 guadagna una nuova versione di PHP con questo aggiornamento di sicurezza, che fissa diverse vulnerabilità, la più grave delle quali può portare all'esecuzione di un codice arbitrario, stando alla nota tecnica rilasciata da Apple. Anche QuickLook è stato aggiornato per risolvere un problema che poteva verificarsi scaricando un file di Microsoft Office appositamente modificato che poteva provocare l’esecuzione di un codice arbitrario o la chiusura inaspettata dell’applicazione. L’architettura Open Scripting è stata aggiornata in modo che gli utenti locali non possano eseguire comandi con privilegi elevati. Apple Security Update 2008-005 è disponibile tramite Aggiornamento Software di Preferenze di Sistema oppure può essere scaricato direttamente dal sito Web dell’Apple Suppo
__________________
Piangi e piangerai solo, ridi e il mondo riderà con te. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 11471
|
Un attacco di cache poisoning che sta girando in queste settimane per server unix e ms. http://cve.mitre.org/cgi-bin/cvename...=CVE-2008-1447
A quanto pare è stato risolto anche il problema grave di sicurezza di ardagent che permetteva di eseguire script come root. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:01.