Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
03/02/2016 15:01

В системе обновлений OS X обнаружена уязвимость

В системе обновлений OS X обнаружена уязвимость

Эксперт в области информационной безопасности Радослав Карпович обнаружил уязвимость в популярном фреймворке для OS X, используемом для облегчения процесса обновления приложений. По словам эксперта, во многих случаях в процессе загрузки и установки патчей посредством Sparkle Updater используется HTTP вместо HTTPS.

Как сообщает Securitylab, для работы механизма обновлений используется сервер AppCast, функционирующий по принципу RSS-ленты: как только выходит новая версия версия приложения, пользователь Mac получает соответствующее уведомление. Информация передается в виде XML-файлов. Существует ручной и автоматический режимы проверки.


Оказалось, что при автоматическом поиске обновлений приложения часто передают информацию по HTTP вместо HTTPS. Проблема существует из-за неосторожности разработчиков, забывающих правильно настроить механизм передачи данных.



В ходе проверки исследователь выявил целый ряд программ, использующих HTTP в ходе автоматической проверки обновлений. Ошибка затрагивает Adium, Coda, iTerm, Facebook Origami, Pixelmator, Sequel Pro, Tunnelblick, VLC и прочие популярные приложения.


Эксперт провел атаку «человек посередине», перехватил запрос сервера AppCast и подменил XML-сообщение вредоносным кодом. Поскольку для обработки файлов XML Sparkle Updater использует системный компонент WebView, Карповичу удалось удаленно выполнить в OS X произвольный код. Исследователь также смог вызвать отказ в работе компьютера и раскрыть содержимое некоторых файлов в ходе атаки по внешней сущности XML-файла.



Разработчики Sparkle Updater выпустили исправление для фреймворка, устраняющее обнаруженные Карповичем уязвимости.


Напомним, в конце января нынешнего года специалисты FireEye предостерегли разработчиков iOS-приложений от использования ПО для динамического обновления JSPatch. Программа позволяет несанкционированно вносить изменения в код готовых продуктов и может применяться злоумышленниками.

 

Оригинал (на 03/02/2016): newsone.ws

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Дональд Трамп требует бойкота Apple со своего iPhone

Дональд Трамп требует бойкота Apple со своего iPhone

Нет границ у лицемерия. Кандидат в президенты США от Республиканской партии Дональд Трамп продолжает радовать своей непосредстве...

 

В Боливии исчезло второе по величине озеро

В Боливии исчезло второе по величине озеро

Соленое озеро Поопо, считавшееся вторым по величине в Боливии после Титикаки, полностью испарилось, сообщили в Европейском космическом агентстве, проанализировав снимки, сделанные...

 

iФруктъ: моддинг iMac в стиле стимпанк от российских умельцев [видео]

iФруктъ: моддинг iMac в стиле стимпанк от российских умельцев [видео]

Если вам нравится электронная начинка вашего iMac, но вы по какой-то причине терпеть не можете его внешний вид – есть отличный в...

 

Apple продала 4,1 млн Apple Watch в прошлом квартале и заняла второе место на рынке носимой электроники

Apple продала 4,1 млн Apple Watch в прошлом квартале и заняла второе место на рынке носимой электроники

В IV квартале мировой рынок носимой электроники показал стремительный подъем, вызванный растущей популярностью «умных» часов App...

 

Чехлы для iPad Air 3 раскрыли секреты планшета

Чехлы для iPad Air 3 раскрыли секреты планшета

Аксессуары, правда, неофициальные. Ранее в сети «всплыли» чертежи конструкции грядущего планшета от Apple – iPad Air 3 – на кото...

 

«ВКонтакте» угрожают вечной блокировкой из-за нелегального контента

«ВКонтакте» угрожают вечной блокировкой из-за нелегального контента

«ВКонтакте» расценивает судебные претензии Ассоциации по защите авторских прав в Интернете (АЗАПИ) как попытку усилить свои пози...

 

 

 

 

:: все новости из этой категории на 03/02/2016 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Февраль, 2016
Пн Вт Ср Чт Пт Сб Вск
1234567
891011121314
15161718192021
22232425262728
29      

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::