Notizie
Vulnerabilita'
Aggiornamento di sicurezza per Apple | Aggiornamento di sicurezza per Apple |
|
|
| Scritto da Valentina | |
| Thursday 29 September 2005 | |
|
Vulnerabilità anche per la casa di Cupertino. La Apple pubblica un update che tappa 7 falle per il Tiger e 3 per il Panther. Di cui alcune niente affatto stupide.
Ancora falle e ancora aggiornamenti, stavolta per i Mac OS. La Apple l'altro giorno ha infatti rilasciato un aggiornamento per i sistemi Panther (Mac OS 10.3) e Tiger (Mac OS 10.4). Il Security Update 2005-008 è disponibile, come al solito, sia tramite l'aggiornamento software sia per download diretto. L'update per l'ultimo nato dei sistemi operativi di casa Apple riguarda ben 7 vulnerabilità, di cui alcune molto pericolose. Il download "pesa" 7,1MB. Più leggeri gli aggiornamenti per il Panther, 4 MB, che risolvono tre falle in tutto. Da Cupertino si raccomanda vivamente l'installazione. Tra le vulnerabilità risolte spiccano quelle che riguardano il componente ImageIO e il tool QuickDraw Manager. Tramite immagini apposite (.gif per ImageIO e .pitc per l'altro) si può mandare il computer in buffer overflow. Un'altra falla patchata dal Security Update 2005-008 riguarda Safari, il browser Apple, che è stato scoperto vulnerabile ad attacchi XSS. Inoltre anche in Mail, il client di posta, viene risolta una vulnerabilità che permetterebbe la lettura di posta criptata. Per nessuna delle falle Apple risulta essere stato pubblicato un exploit. D'altronde gli scrittori di malware e virus non si accaniscono molto contro gli utenti della mela, questo però potrebbe dare un senso di invulnerabilità errato, perché qualche codice ogni tanto viene immesso. Soprattutto ora che la fetta percentuale degli utenti è un po' aumentata, bisognerebbe fare attenzione. Quindi il mio consiglio è, come sempre, aggiornate tempestivamente il vostro software. Articoli correlati: |
| < Prec. | Pros. > |
|---|