Taloussanomat
Lue uutinen mobiilisivustolla
Ja muita aukkoja

Apple poisti QuickTimen streaming-ongelman

14.12.2007 11:24 Apple julkaisi korjauksia QuickTime-soitinsoftalleen ja tuli samalla paikanneeksi myös puhuttaneen streaming-aukon, joka on uhannut esimerkiksi verkon Second Life -yhteisön jäseniä.

Kyseinen aukko liittyi QuickTimen real-time streaming protocoliin. Rtsp-vastausotsakkeiden käsittelystä löydettiin taannoin ylivuotohaavoittuvuus, jota hyväksikäyttämällä hyökkääjä voi suorittaa kohdekoneessa omia komentojaan käyttäjän oikeuksin. Julkisia hyväksikäyttömenetelmiä on jo useita.

Mac- ja Windows-päivitys nostaa QuickTimen versioon 7.3.1 ja koskettaa kaikkia edeltäviä versioita aina versioon 4.0 asti, Cert-Fi kertoo.

Korjaukset poistavat myös muun muassa qtl-tiedostojen käsittelyssä piilleen ylivuotoaukon.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Donen tytäryhtiö aloittaa yt-neuvottelut

11.02.2009 Ohjelmistoyhtiö Done Solutionsin tytäryhtiö, puhelinpalveluyritys Midas Touch aloittaa yt-neuvottelut, joilla varaudutaan enintään 200 työntekijän lomauttamiseen, osa-aikaistamiseen tai irtisanomiseen.

.