Taloussanomat
Lue uutinen mobiilisivustolla
Satsi sisältää 20 päivitystä

Apple puuttui aukkoon jos toiseenkin

Kuva: Matias Mäki

10.10.2008 15:47 Apple tuuppasi jakeluun paketin päivityksiä, joilla korjataan useiden eri järjestelmäkomponenttien ja lisäohjelmistojen haavoittuvuuksia.

Haavoittuvia käyttöjärjestelmäversioita ovat Mac OS X 10.4.11 ja Mac OS X 10.5.5, Cert-Fi kertoo. Moni niihin liittyvä sovellus mahdollistaa haitallisen ohjelmakoodin suorittamisen.

Tällaisista mainittakoon esimerkiksi ClamAV, ColorSync, Cups, libxslt, PHP, PSNormalizer, QuickLook ja MySQL Server. Lisäksi xml-dokumentin käsittely voi johtaa sovelluksen kaatumiseen tai haitallisen ohjelmakoodin suoritukseen.

Myös Apachessa on useita haavoittuvuuksia, joita voidaan käyttää esimerkiksi cross-site request -väärennöksiin. Tomcatissa on siinäkin useita reikiä, joista vakavin voi johtaa cross site scriptingin avulla toteutettavaan hyökkäykseen.

Kaikkiaan päivityksiä on paketissa kaksikymmentä ja ne poistavat vieläkin useamman haavoittuvuuden.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (9)

Huono 0
Nuo aukothan ovat avoimen lähdekoodin ohjelmissa. Steve Jobs ei ikinä julkaisisi moista sontaa Applen kirjoittamana!
asdfplop
Nuo aukothan ovat avoimen lähdekoodin ohjelmissa. Steve Jobs ei ikinä julkaisisi moista sontaa Applen kirjoittamana!

Paljonko olet omenoita ajellut viimeisten 30 vuoden aikana? Steve Jobsin palattua homma muuttui jonkin verran ja hän hiotuttaa itseään kiinnostavat asiat liki täydellisiksi mutta loppu saakin jäädä kuraksi.
Entinen Omenamies
Open sourcen varastaminen ei kannata; reikäisestä koodistä kärsii eniten varas joka ei koodia tunne.
iThief Steve
Just joo. Kysykääpäs huvikseen niiltä, jotka ovat juuri vaihtaneet wintoosasta Macciin, että vaihtaisivatko he takaisin wintoosa helvettiin. Vastaus on tylysti EI.
ostakaa wintoosaa
Huono 6
Just joo. Kysykääpäs huvikseen niiltä, jotka ovat juuri vaihtaneet wintoosasta Macciin, että vaihtaisivatko he takaisin wintoosa helvettiin. Vastaus on tylysti EI.

Ei, en todellakaan vaihtais. Miks haluisin ajassa 3 vuotta taaksepäin? Ainoa mikä ärsyttää on kun konetta joutuu nykyään päivittämään niin usein. Nytkin olis reilu puol gigaa päivitettävänä kun on laiskottanut.
Hes
Jos joku ehdottaisi minulle, että osta Windows-kone, niin se on sama kuin ehdotettaisiin, että otapas anoppisi teille asumaan! Ei muuten käy enää sen jälkeen, kun on päässyt vapautta kokeilemaan. ;) Olen päässyt irti Windowsista! :) Kertakaikkiaan mahtava fiilis, kun tietokone on olemassa minua varten enkä minä tietokonetta varten.

Jos on ikänsä asunut anoppinsa kanssa, niin ehkä sekin voi tuntua ihan mukavalta olotilalta jonkun mielestä. Kaikkeen tottuu.
Mac user since 2008
Huono 2
Nuo aukothan ovat avoimen lähdekoodin ohjelmissa. Steve Jobs ei ikinä julkaisisi moista sontaa Applen kirjoittamana!

Apple on vastuussa käyttöäjärjestelmänsä kanssa julkaisemastaan softasta ja sen tietoturvasta - open sourcea tai ei.
heihei
Ja hyvin on siinä onnistunut kun Applen asiakastyytyväisyys on kaikissa tutkimuksissa ollut ylivoimaisesti paras.
Näin se menee
Just joo. Kysykääpäs huvikseen niiltä, jotka ovat juuri vaihtaneet wintoosasta Macciin, että vaihtaisivatko he takaisin wintoosa helvettiin. Vastaus on tylysti EI.

Ei *elvetissä. Sehän on sama, kun jos sanoo S- mersukuskille, että vaihdapas 80- luvun Golfiin. Kyllä sekin toimii, mutta vain välttävästi, kun on ruostetta ovissa, väljä moottori joka syö öljyä ja ajomukavuus valovuoden päässä Mersusta.
Mac vuosimallia 2008
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

YouTube tulee kännykkään

09.02.2007 Maailman suurimpiin matkapuhelinoperaattoreihin kuuluva Vodafone tuo YouTube-videopalvelun kännykkään.


Kolme vuotta sitten

Proha petrasi viimeistä neljännestä

09.02.2009 Projektihallinnon ohjelmisto- ja palveluyritys Proha kasvatti hieman viimeisen neljänneksen liikevaihtoaan ja nosti tuloksen plussalle.

.