Taloussanomat
Lue uutinen mobiilisivustolla
Vakavin tiedossa jo joulukuussa

Apple tilkitsi QuickTimen vakavia aukkoja

11.1.2006 10:47 Apple on tukkinut Microsoftin päivityspäivän piilossa QuickTime-soitto-ohjelmasta löytyneitä vakaviva kuva- ja mediatiedostoaukkoja.

Hyökkääjä voi suorittaa koodia muokattujen kuva- ja mediatiedostojen avulla. Pahimmillaan hyödyntäminen ei vaadi kuin käyttäjän vierailua hyökkääjän www-sivulla.

Security-Protocolsin tutkija Tom Ferris varoitti eräästä nyt tukitusta aukosta jo joulukuun 20. päivä. Hän julkaisi myös esimerkkitiedoston, joka todisti, että haavoittuvuutta voi hyödyntää koodin suorittamisessa.

Apple on korjannut Ferriksen löytämän haavoittuvuuden sekä useita muita tiistaina julkaistusta QuickTime 7.0.4 -versiosta. Päivitykset ja päivitetty versio on julkaistu sekä Mac OS X -että Windows-käyttöjärjestelmille.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.