Android

Apple zakrpe QuickTime bug koji je skriven u knjizi

24 KIDS' CLOTHING TIPS AND HACKS

24 KIDS' CLOTHING TIPS AND HACKS
Anonim

Apple je izdao zakrpe za njegov QuickTime i iTunes softver, pričvršćujući kritične sigurnosne propuste zajedno s bugom koji je ranije spomenut u ovoj knjizi na Macintosh računalnom sjeckanju.

Ažuriranja popravljaju 10 QuickTime ranjivosti i jedan bug u iTunesu. Nedostatci utječu i na korisnike Windowsa i Maca te su zakrčeni u izdanjima QuickTime 7.6.2 i iTunes 8.2 objavljenom u ponedjeljak.

Većina bugova nije javno poznata prije današnjih ažuriranja, pa je malo vjerojatno da su ih iskorištavali cyber-kriminalaca. Međutim, pokazalo se da je jedan nedostatak - bug na način na koji QuickTime čita datoteke komprimirane pomoću JPEG 2000 (JP2) kompresijskog standarda - djelomice je otkriven u knjizi Charlie Miller i Dino Dai Zovi, "The Mac Hacker's Handbook, U intervjuu u ponedjeljak, Miller je rekao da je stavio upute za pronalaženje buga u dijelu knjige koja opisuje kako pronaći nedostatke u Appleovom softveru. "Ako ste slijedili sve korake koje biste pronašli … bug", rekao je. "Nisam pokazao bugu, ali sam dao recept kako ga pronaći."

Miller je tijekom ogovaranja na CanSecWest konferenciji objavio u ožujku da je imao skrivene upute za pronalaženje nedostatka u svojoj knjizi. Nakon što su ga članovi Appleovog sigurnosnog tima približili na konferenciji pitajući se o tom problemu, predao je kodeks iskorištavanja, rekao je u ponedjeljak.

Slučajno, još jedan haker Mac, Damian Put, prodao je isti nedostatak mjesec dana kasnije na 3Comov TippingPoint podjela, koja je također izvijestila o Appleu. Iako TippingPoint ne bi rekao ono što je platilo, postavite pogrešku, tvrtke obično plaćaju tisuće dolara za takve greške. Miller i Dai Zovi knjige za 50 dolara.

Iako je Put koristio drugačiju tehniku ​​od Millera i Dai Zovija da pronađe problem, TippingPoint nije znao da je kupio bug u "The Mac Hacker's Handbook" to je prije otprilike tjedan dana, prema Tippingpointovom menadžeru za istraživanje sigurnosti, Pedram Amini.

Nije neuobičajeno da dva hakera otkriju isti bug, rekla je Amini. Nedavno su tri zasebna istraživača podnijela identične greške u programu Internet Explorer u roku od šest mjeseci. Međutim, dodao je: "Da smo čitali knjigu prije nego što smo ga dobili od Damiana, vjerojatno ne bismo mogli ponuditi."

U svom sigurnosnom savjetovanju, Apple je uvrstio Miller i Put u pronalaženje tog problema. > Osim sigurnosnog popravka, izdanje iTunes 8.2 uključuje podršku za nadolazeći iPhone 3.0 softver, koji se očekuje sljedećeg tjedna u San Franciscu na Appleovoj konferenciji za razvojne programere u svijetu.