lördag 5 mars 2011

Troliga före Pwn2Own Safari patch osannolikt stoppa tre-tiden pwner

Intressanta nyheter på webbadressen:http://feeds.arstechnica.com/~r/arstechnica/everything/~3/X8oRXeQ85UA/likely-pre-pwn2own-safari-patch-unlikely-stop-three-time-pwner.ars:

Som en del av iTunes 10,2 uppdateringen släpptes på onsdagen, Apple lappade en aldrig tidigare skådad antal sårbarheter i WebKit, webb-renderingsmotor som driver Safari och iTunes Store. Enligt franska bevakningsföretag Vupen planerar Apple att lägga till de patchar till Safari 5 i en uppdatering kommer att släppas innan Pwn2Own hacka konkurrensCanSecWest 2011 . Ändå säkerhetsforskare Charlie Miller, känd för "pwning" Safari för de senaste tre åren, tycker inte att en potentiell patch kommer att presentera mycket av en utmaning i hans fjärde försök att knäcka Apples webbläsare.

I säkerhetsbulletin för iTunes 10,2 , gjorde Apple noterar 50 separata sårbarheter relaterade till korruption frågor minne. " Dessa frågor skulle göra det möjligt för en man-in-the-middle attack medan du surfar på iTunes Store, som Apple noteras kan leda till "oväntad programavslutning eller exekvering av opålitlig kod."

Läs resten av artikeln ...

Läs kommentarer på denna post


Inga kommentarer:

Skicka en kommentar