The Internet of Things by James Whittaker of Microsoft
Společnost Apple vydala zabezpečení aktualizace pro svůj operační systém Mac OS X, která opravila kritickou bezpečnostní chybu v síti Internet, kterou společnost nepodařilo správně opravit na konci července.
Aktualizace zabezpečení v systému Mac OS X v. 10.5.5 byla vydána v pondělí, software, stejně jako několik open-source komponent, které jsou dodávány s operačním systémem. Celkově to bylo více než 25 chyb.
Nejčastěji se jedná o internetovou chybu, která se týká systému DNS (Domain Name System).
Apple stejně jako mnoho jiných operačních systémů že se Apple pokusil o opravu chyby v Mac OS X, ale bezpečnostní experti rychle zjistil, že zatímco oprava chyby společnosti Apple fungovala na straně serveru, neodstranila problém v klientském softwaru.
Oprava v pondělí opravila Apple chybu v softwaru Mac OS X Libresolv DNS, který mohl dovolit útočníkům že je obětí útoků na cache, "řekl Andrew Storms, ředitel bezpečnostních operací s dodavatelem zabezpečení nCircle.
Libresolv je provozován společností Internet Systems Consortium (ISC). Přestože společnost ISC opravila společnost Libresolv v době poslední aktualizace zabezpečení společnosti Apple, společnost tuto opravu chyby neobsahovala v červencové aktualizaci zabezpečení, tvrdí Storms.
Po testování aktualizace 10.5.5 v pondělí uvedl, že Mac OS X klient nyní provádí požadovanou randomizaci portu adresy, která byla přidána v opravě chyby serveru ISC. To je zapotřebí k tomu, aby útok cache otravy byl mnohem obtížnější.
Také patched pondělí byly běžné komponenty Mac OS, jako je Finder, Time Machine a jádro Mac OS, stejně jako komponenty s otevřeným zdrojovým kódem včetně Ruby ClamAV a OpenSSH
Alespoň devět patchů opravuje chyby, které by mohly zneužít útočníci ke spuštění neoprávněného softwaru na počítači oběti
V pátek Apple zveřejnil bezpečnostní poradce, který říká, že oprava opraví implementaci serveru DNS Berkeley Internet Name Domain (BIND) v systémech Mac OS X v10.4.11, Mac OS X v10.4.11, Mac OS X v10.5.4 a systému Mac OS X v10.5.4
Chyba DNS umožňuje útočníkovi provést útok na otrava vyrovnávací paměti, kdy je po útoku na server DNS přesměrován na nebezpečný název provoz na legitimní název domény. Uživatel může zadat správné jméno pro webový server, ale místo toho si nahradí falešný, což může povolit phishingový útok. Zatímco někteří uživatelé si mohou všimnout, že jsou směrováni na zvláštní webovou stránku, mnoho lidí by mohlo být úspěšně oklamáno.
Facebook opraví chybu, která uniká z telefonních čísel uživatelů
Facebook připravuje opravu opravy vzácné chyby v API, které ztratily telefonní čísla uživatelů vývojářům aplikací.
Chybu modulu Trusted Platform Module> Tento přístroj nemůže použít chybu BitLocker modulu Trusted Platform Module
Tento příspěvek ukazuje, jak řešit problémy Toto zařízení nemůže použijte chybu Modul Trusted Platform při spuštění počítače BitLocker v systému Windows 10.