Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
10/02/2016 20:00

Mac-пользователи uTorrent и VLC в опасности

Mac-пользователи uTorrent и VLC в опасности

А также большого количества других приложений, использующих платформу обновления Sparkle Update.


Специалисты по интернет-безопасности выяснили, что в одной из сборок фреймворка Sparkle Update есть серьезная уязвимость. Платформа предназначена для простого поиска и загрузки обновлений компьютерных приложений. Хакеры, используя уязвимость и специальный код JavaScript, проникают в компьютер пользователя через приложения и могут провести так называемую .



Однако причина уязвимости заключается еще и в том, что многие приложения для Mac используют незащищенный канал HTTP вместо HTTPS для получения данных с серверов Sparkle. Именно из-за этого и стало возможным исполнение зловредного JavaScript-кода. Злоумышленники получают удаленный доступ к трафику, который передается между пользовательским маком и сервером фреймворка, к примеру, через незащищенную сеть Wi-Fi. Так они могут делать с пользовательскими данными все, что пожелают.


Один из ИБ-инженеров с ником Radek сообщает, что подобные атаки могут совершаться как на OS X El Capitan, так и на предыдущую версию — OS X Yosemite. На видео ниже показана атака с использованием описанной уязвимости на примере приложения Sequel Pro.



Полного списка приложений, незащищенных от хакеров, пока нет. Известно, что среди них присутствует много популярных программ вроде Camtasia, uTorrent, VLC Media Player, DuetDisplay и Sketch. Разработчики приложений в курсе существования уязвимости. Некоторые из них, в частности, VLC, уже даже выпустили патчи для защиты их программ. На сайте GitHub можно увидеть полный список приложений, которые используют фреймворк Sparkle для обновления.


Более того, создатели Sparkle уже выпустили обновление платформы, в котором уязвимость якобы исправлена. Однако осадочек остался.

 

Оригинал (на 10/02/2016): newsone.ws

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Российский ученый нашел новый космический источник радиации

Российский ученый нашел новый космический источник радиации

Максим Пширков из Государственного астрономического института имени Штернберга обнаружил источник мощного гамма-излучения в Млечном Пути (систему под названием Гамма Парусов), возникший в...

 

Ученые узнали о музыкальной импровизации горилл во время еды

Ученые узнали о музыкальной импровизации горилл во время еды

Зоологи обнаружили, что во время еды гориллы поют и урчат себе под нос. Это открытие может пролить свет на возникновение языка у предков Homo sapiens. Немецкая исследовательница Ева Люф (Eva...

 

5 млрд в сутки: пользователи «ВКонтакте» установили рекорд обмена сообщениями в рунете

5 млрд в сутки: пользователи «ВКонтакте» установили рекорд обмена сообщениями в рунете

Пользователи «ВКонтакте» установили рекорд обмена сообщениями в Рунете — 5 миллиардов в сутки. «Сообщения “ВКонтакте” — самое по...

 

Приложение YouTube для iOS, наконец, получило нативную поддержку разрешения iPad Pro

Приложение YouTube для iOS, наконец, получило нативную поддержку разрешения iPad Pro

Планшет iPad Pro был представлен в сентябре, а поступил в продажу в ноябре 2015 года. Однако самые скачиваемые приложения вроде ...

 

«ВКонтакте» угрожают вечной блокировкой из-за нелегального контента

«ВКонтакте» угрожают вечной блокировкой из-за нелегального контента

«ВКонтакте» расценивает судебные претензии Ассоциации по защите авторских прав в Интернете (АЗАПИ) как попытку усилить свои пози...

 

Twitter добавит кнопку для публикации «гифок»

Twitter добавит кнопку для публикации «гифок»

Сервис микроблогов Twitter запустил в своем мобильном приложении тестовую версию кнопки GIF. С ее помощью к посту можно будет до...

 

 

 

 

:: все новости из этой категории на 10/02/2016 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Февраль, 2016
Пн Вт Ср Чт Пт Сб Вск
1234567
891011121314
15161718192021
22232425262728
29      

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::