Taloussanomat
Lue uutinen mobiilisivustolla
Apple korjasi samalla muitakin selaimen haavoittuvuuksia

Hakkerikisassa löytynyt Safari-aukko kiinni

17.4.2008 16:18 Apple on korjannut Safari-nettiselaimestaan niin sanotun nollapäiväaukon, jonka hakkeri Charlie Miller löysi äskettäisessä kilpailussa.

Miller kavereineen onnistui murtamaan MacBook Air -tietokoneen Safari-selaimen haavoittuvuuden avulla Kanadassa pidetyssä hakkerikisassa, jossa murrettiin myös Vista-kannettava.

Apple julkaisi päivityksen Safarille, joka korjaa Millerin käyttämän aukon. Sen kautta hyökkääjä saattaa päästä ajamaan omaa koodiaan uhrikoneella tai kaatamaan sovelluksen, kunhan käyttäjä harhaantuu vaaralliselle verkkosivulle.

Kyseinen ongelma piilee WebKit-komponentissa ja koskee niin Safarin Windows kuin Mac-versioitakin.

Apple antoi kyytiä myös toiselle WebKit-haavoittuvuudelle ja paikkasi lisäksi pari ainoastaan Windowsia koskevaa reikää, jotka kenties sallivat esimerkiksi softan ajamisen koneella ilman käyttäjän suostumusta, uutispalvelu IDG kertoo.

Hakkerikilpailun Vista-kannettava saatiin "hyökkääjän" haltuun Flash-softan haavoittuvuuden avulla. Tuo aukko sai korjauksen noin viikko sitten.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Joko pilven käyttöliittymä on valmis?

11.02.2009 Tietotekniikkamaailmassa on siirrytty pilvipalvelujen aikaan. Terminä se on kuitenkin yhtä täsmällinen ja kiinteä kuin kesäinen kumpupilvi.

.