Wiadomości
Poprawki i aktualizacje
Poprawki bezpieczeństwa dla Apple Mac OS X
Firma Apple opublikowała poprawki bezpieczeństwa dla systemów Mac OS X.
Załatane zostały między innymi:
- Graniczny błąd w CoreAudio, umożliwiający zdalne wykonanie kodu na komputerze ofiary, spowodowany przez przepełnienie bufora za pomocą specjalnie przygotowanych plików audio w formacie *.MP4.
- Błąd w CUPS (w funkcji „cupsdDoSelect()”), za pomocą którego można przeprowadzić atak typu DoS (Denial of Service).
- Wiele podatności w programie Flash Player (opisane w biuletynie bezpieczeństwa Adobe apsb09-19)
- Podatność w ImageIO, za pomocą której można przeprowadzić atak typu DoS (Denial of Service).
- Graniczny błąd w Image RAW, umożliwiający zdalne wykonanie kodu na komputerze ofiary, może zostać spowodowany przez przepełnienie bufora za pomocą specjalnie przygotowanych plików graficznych w formacie *.DNG.
- Podatność w OpenSSL umożliwiająca przeprowadzenie ataku Man-in-the-Middle na protokół SSH i w rezultacie prowadząca do przejęcia danych.
Rozwiązanie:
Zespół CERT.GOV.PL radzi zainstalować najnowsze poprawki firmy Apple Security Update 2010-001.
poprawki, podatność, DoS, Apple, Mac OS, zdalne wykonanie kodu, Security Update, Man-in-the-Middle
Autor dokumentu : RG
Autor dokumentu : RG
Najbardziej popularne
-
09.02.2010
Stanowisko ABUSE-FORUM na temat przeglądarki Internet Explorer 6
W trakcie ostatniego spotkania ABUSE-FORUM (grupa zrzeszająca przedstawicieli polskich zespołów reagujących na incydenty bezpieczeństwa komputerowego, zespołów bezpieczeństwa operatorów telekomunikacyjnych oraz dostarczycieli usług internetowych), którego członkiem jest miedzy innymi Rządowy Zespół Reagowania na Incydenty Komputerowe CERT.GOV.PL, wypracowano wspólne stanowisko dotyczące dalszego wykorzystywania przeglądarki Internet Explorer 6. -
19.01.2010
Atak phishingowy na klientów banku PKO BP
W związku z atakiem phishingowym na użytkowników banku PKO BP Rządowy Zespół Reagowania na Incydenty Komputerowe ostrzega przed próbą wyłudzenia wrażliwych danych. -
09.12.2009
Microsoft Security Bulletin 12/2009
Firma Microsoft opublikowała ostatni w tym roku biuletyn bezpieczeństwa, w którym informuje o usunięciu sześciu błędów w swoich produktach. Trzy aktualizacje otrzymały status „krytycznych”, a kolejne trzy zostały zakwalifikowane jako „ważne”. -
28.10.2009
Działania CERT.GOV.PL w obszarze cyberbezpieczeństwa
W związku ze wzrostem znaczenia sieci teleinformatycznych w tym Internetu dla prawidłowego funkcjonowania państwa i obywateli zostało zapoczątkowane publikowanie raportów kwartalnych dotyczących stanu bezpieczeństwa w Internecie. -
07.05.2009
Ataki ukierunkowane na instytucje administracji publicznej
Rządowy Zespół Reagowania na Incydenty Komputerowe CERT.GOV.PL uzyskał informację o przypadkach ataków ukierunkowanych, których celem są pracownicy instytucji administracji publicznej. -
26.01.2009
Nośniki USB - zapobieganie zagrożeniom
Zespół CERT.GOV.PL zaobserwował wzrost aktywności szkodliwego oprogramowania wyspecjalizowanego w rozprzestrzenianiu się za pomocą wymiennych nośników pamięci (pendrive'y, karty pamięci, zewnętrzne dyski twarde).










