Главная страница - Исследования в области безопасности

В рамках проекта "Month of Apple Bugs" опубликовано 14 уязвимостей



Проект "Month of Apple Bugs", целью которого являет раскрытие уязвимостей в продуктах Apple на протяжении всего января, стараниями исследователя Кевина Финистерра (Kevin Finisterre) и хакера с ником LMH раскрыл на данный момент 14 ошибок. Все уязвимости с подробным описанием находятся в открытом доступе на сайте проекта. Не все ошибки просты в эксплуатации, однако некоторые из них позволяют получать удаленный доступ над компьютерами пользователей.

Создатели проекта признают, что это отнюдь не облегчит жизнь пользователей Mac в ближайшее время, но отметили, что подобный толчок к "пробуждению" вполне оправдан, ведь большинство пользователей Mac считают свою платформу неуязвимой и практически не заботятся о безопасности. Как уже сообщалось, на защиту Apple стал специалист Лэндон Фуллер (Landon Fuller), обязавшийся выпускать максимально оперативно патчи для выявленных уязвимостей. В то же время Apple, соглашаясь с позицией Microsoft, заявила о своем отрицательном отношении к публикации в свободном доступе информации об уязвимостях, указывая на то, что хакерам в первую очередь следует сотрудничать с производителями ПО, а не с широкой аудиторией пользователей Интернета.

Тем не менее, вопрос о подобном сотрудничестве весьма неоднозначен. К примеру, тот же Финистерр отметил, что в прошлом посылал Apple информацию об уязвимостях, но не получил ответа. Хотя Apple продолжает утверждать, что оперативно реагирует на новые угрозы.

http://www.securitylab.ru




Похожие по содержанию материалы раздела: Интеллектуальная IP видеокамера для охранного наблюдения Эксперты: новый вариант почтового червя Win32.HLLM.Perf начал распространяться по файлообменным сетям Безопасность Mozilla Firefox: 30 0day уязвимостей и отсутствие патчей Новая цветная камера видео наблюдения JVC для круглосуточного видеоконтроля С пожарами школы не справятся Специалисты МЧС выявили недостатки в подготовке к отопительному сезону в ряде городов Свердловской области Мощный proximity считыватель HID для систем контроля доступа RS-202 в Казани – результаты испытаний "Черный список" пожароопасных объектов на территории Кировской области Осязательная система безопасности В октябре Microsoft выпустит более десятка патчей Социальные сети – источник хакерской угрозы Новые карты HID серии iCLASS: дополнительная запись данных, высокая скорость и большое расстояние считывания Контроллер GATE–400 получил Европейский Сертификат Соответствия. Кубань: за нарушения пожарной безопасности приостановлена деятельность около 350 зданий Почтовики Рунета не продают адреса спамерам Китайские хакеры осаждают Министерство торговли США Новинка от Smartec: высокочувствительные камеры видеонаблюдения STC-1000/2 с разрешением 570 ТВЛ Специальное предложение "АНТИВОР" от Безопасник.ру.

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация