ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Вторник, 2 декабря 2008 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Apple наконец-то устранила уязвимость в DNS

16 сентября 2008, 13:15

В понедельник Apple выпустила обновление для своей операционной системы X, устраняющее критические уязвимости в системе интернет-безопасности, которые не были должным образом исправлены патчами, вышедшими в конце июля.

Версия Mac OS X v. 10.5.5 позволит залатать более 25 «дырок».

Из имеющихся уязвимостей самой популярной для обсуждения в прессе стала ошибка в приложениях для DNS (Domain Name System), найденная специалистом в сфере IT-безопасности Дэном Камински.

31 июля Apple выпустила патчи для ОС X, однако эксперты по IT-безопасности быстро обнаружили, что, хотя со стороны сервера уязвимость была устранена, проблемы в пользовательском ПО не были решены.

И вот, наконец-то свежая заплатка от Apple исправила дефект в программном обеспечении Libresolv DNS операционной системы Mac X. Этот дефект давал возможность хакерам заманивать жертву на разные вредоносные сайты и осуществлять кэш-атаки.

Libresolv была создана Консорциумом интернет-систем (Internet Systems Consortium — ISC). Несмотря на то, что ISC исправил ошибки в Libresolv ко времени выхода июльского патча Apple, тогда доработка не была добавлена в обновление Apple.

Теперь же, с выходом версии 10.5.5, пользователь ОС X осуществляет рандомизацию требуемого порта адреса, как и было исправлено ISC. А это существенно затрудняет возможность проведения кэш-атак.

Кроме того, в новой версии исправлены такие элементы ОС Х, как Finder, Time Machine, и ядро ОС Mac, а также компоненты с открытыми кодами Ruby ClamAV и OpenSSH.

По меньшей мере девять из патчей в обновлении 10.5.5 исправляют дефекты, которые могли бы использоваться хакерами для запуска несанкционированных программ на компьютере жертвы.


Рейтинг новости: Рейтинг новости: 5.0000 (оценок: 1). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
Кризис: "Нет времени лучше!"
Возможно, звучит и парадоксально и чуть издевательски даже, но это так. Экономический кризис — наилучшее время для бизнеса. Бизнеса стартапов, например.
Юрий Конорев, МТС: "CDMA-сеть лишь для Интернета"
Начальник отдела CDMA "МТС-Украина" рассказывает о развитии сети CDMA от МТС и о перспективности ее использования с точки зрения предоставления услуг скоростного Интернета
  » Новый обзор:
  » Смотрите также фотогалереи:
Logitech Cordless Desktop EX 110: и никаких проводов
Logitech Cordless Desktop EX 110 является пополнением в линейке беспроводных компьютерных комплектов (клавиатура + мышка) данного производителя. Главная особенность гаджетов скрыта в простоте синхронизации, а также максимальном удобстве работы.
Защищенная видеокамера от Panasonic
На прошедшей выставке DigiPhoto Show 2008 в Киеве, компания Panasonic показала защищенный вариант видеокамеры. Новинка способна работать как в воде, так и побывав в хорошей куче песка.

  » Интересные факты:

  » Еще новости по теме...
В Adobe Reader нашли уязвимость В Adobe Reader нашли уязвимость
5 ноября 2008, 9:41
Компания Core Security Technologies нашла критическую уязвимость в популярном приложении Adobe Reader 8.1.2, предназначенном для чтения файлов в формате PDF.
Хакеры выбирают своей мишенью китайцев Хакеры выбирают своей мишенью китайцев
4 ноября 2008, 12:44
Хакеры предпочитают прятать злонамеренные программы под видом невинных приложений для браузеров, и избирают своими жертвами китайских интернет-пользователей.
Уязвимость Windows снижается на фоне увеличения числа вредоносных программ Уязвимость Windows снижается на фоне увеличения числа вредоносных программ
3 ноября 2008, 16:56
Корпорация Microsoft в рамках конференции TechEd EMEA IT Professionals 2008 представила пятый выпуск Отчета по безопасности (Microsoft Security Intelligence Report),
В ОС Android обнаружена уязвимость В ОС Android обнаружена уязвимость
28 октября 2008, 10:15
В операционной системе Android обнаружена серьезная уязвимость
Найдена критическая уязвимость в сервисах Yahoo Найдена критическая уязвимость в сервисах Yahoo
27 октября 2008, 9:17
Исследовательская компания Netcraft сообщила об обнаружении серьезной уязвимости на веб-сайте Yahoo. Эксплуатация уязвимости ведет к перехвату идентификационных файлов cookie, которые сервер отдает легальным пользователям.
Oracle готовит набор исправлений для своих продуктов Oracle готовит набор исправлений для своих продуктов
16 октября 2008, 12:22
Oracle готовит сразу 36 пакетов исправлений для своих продуктов.


Последние новости:
1 декабря 2008, 16:32
Djuice устроил "Космоноль"



Новости кино
Загрузка...



Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com