8

Aggiornamento di sicurezza 2010-005 disponibile

Scritto da: Tiziano Dal Betto Pubblicato alle 22:59 in: Software
24ago

È da pochi minuti stato reso disponibile per lo scaricamento l’aggiornamento per la sicurezza 2010-005: lo si può ottenere direttamente da Aggiornamento Software nel menù Mela e pesa 84 MB.

Vengono risolte delle vulnerabilità nelle seguenti aree:

  • ATS: Visualizzare o scaricare un documento contenente un font creato ad hoc può portare all’esecusione arbitraria di codice.
  • CFNetwork: tramite un attacco da una posizione privilegiata nella rete, è possibile rubare le credenziali di un utente o altri dati sensibili.
  • ClamAV: Risolte vulnerabilità multiple nel prodotto.
  • CoreGraphics: Aprire un PDF crato ad arte, può portare alla chiusura dell’applicazione o all’esecuzione di codice
  • libsecurity: un attaccante da una posizione privilegiata nelle rete può ottenere un nome di dominio con la sola ultima lettera differente da quella di un utente legittimo e impersonare host in quel dominio.
  • PHP: Caricare un’immagine PNG creata ad arte può causare la chiusura dell’applicazione o l’esecuzione di codice.
  • Samba: Tramite un attacco da remoto un utente malintenzionato può causare un DOS (denial of service) oppure eseguire codice.

Tutti i dettagli possono essere letti qui.

Commenti

  1. 1

    In fase d’ installazione. Ma quanti aggiornamenti MAC sembra quasi di ritornare in Microsoft

    Gennaro
    24 agosto 2010 ore 23:14
  2. 2

    @Gennaro: è un bene che ci siano. Non so se tu abbia mai provato un sistema operativo come Linux. Gli aggiornamenti sono quotidiani e a mio avviso è sintomo di sicurezza.

    Il problema con Windows è che per tappare una falla ne aprivano due… ;-)

    Tiziano Dal Betto
    24 agosto 2010 ore 23:27
  3. 3

    @Tiziano Dal Betto

    ma anke no ;)

    Gurzo
    24 agosto 2010 ore 23:35
  4. 4

    e vai di patch.. :) sono stato senza ADSL per ora e ritorno con questo bell’aggiornamento! Bene, bene

    simplemal
    24 agosto 2010 ore 23:42
  5. 5

    Sembra un aggiornamento importante… via con il download

    TomClancy
    25 agosto 2010 ore 00:20
  6. 6

    Samba: Tramite un attacco da remoto un utente malintenzionato può causare un DOS (denial of service) oppure eseguire codice.

    Lol la stessa cosa che è appena capitata su windows (anzi peggio su windows c’era solo il dos) ed è venuto giù il mondo…

    angel
    25 agosto 2010 ore 00:32
  7. 7

    Ben detto Tiziano, Linux è un capolavoro da questo punto di vista, non cè giorno che non cè aggiornamento, inoltre , il “gestore aggiornamenti” gestisce tutto, programmi installati compresi, questa è una cosa che rimpiango su Snow Leopard dove gli aggiornamenti deveno essere fatti singolarmente……cmq ben vengano questi importanti aggiornamenti :-)

    PaoloRo
    25 agosto 2010 ore 08:35
  8. 8

    Come si puo’ pretendere che non ci siano aggiornamenti. Ogni giorno ci sono persone che cercano di creare danni, un po’ come dire che un antivirus è palloso perchè ogni giorno bisogna aggiornare il database con nuovi virus :-)
    Io piuttosto spero presto un un netto miglioramento di Leopard, ieri sul pc di casa ho istallato Win 7 e devo dire che stavolta Microsoft ha fatto un notevole passo avanti. Apple non puo’ dormire sonni tranquilli :-) Una bella rinfrescata ora ci vorrebbe

    Maurizio
    25 agosto 2010 ore 11:42

Scrivi un commento Leggi ed attieniti alle Regole del Blog