Apple выпустила набор обновлений для Mac OS X Leopard и Snow Leopard

PDF Печать E-mail
20.01.2010 10:51

Компания Apple выпустила комплект обновлений Security Update 2010-001 для Mac OS X Snow Leopard, а также для клиентских и серверных версий Mac OS X Leopard. Эти обновления укрепляют безопасность Mac OS X, а потому рекомендованы к установке всем пользователям указанных версий этой операционной системы.

В состав комплекта патчей входит целый ряд заплаток, в числе прочих устранены:

  • возможность переполнения буфера в CoreAudio, которую злоумышленники могут использовать для выполнения с помощью файла MP4 вредоносного кода
  • брешь в подсистеме печати CUPS, допускающая возможность удаленной инициации сбоя в работе ОС
  • бреши в ImageIO и Image RAW, позволяющие выполнение произвольного кода с помощью специальным образом составленных файлов изображений
  • уязвимость в OpenSSL, позволяющая третьим лицам перехватывать зашифрованные данные.

Кроме того, Security Update 2010-001 также содержит самую свежую версию плагина Adobe Flash Player за номером 10.0.42.

Для Snow Leopard размер обновления составляет 21,9 Мб, для клиентской версии Leopard – 159,58 Мб, а для серверной версии этой же системы – 248,11 Мб. Загрузить обновления можно через встроенную службу или с этой страницы.

Источник
 
Обнаружены уязвимости в протоколе WPA2
28.07.2010
Независимая группа исследователей сообщила об обнаружении уязвимости в протоколе шифрования данных WPA2. Этот протокол применяется при защите информации в сетях WiFi и на сегодня считается...
Оптимизации криптоанализа SHA-1 позволили просчитать коллизии до 73 раундов
28.07.2010
В 2007 году исследователи Christophe De Canni`re, Florian Mendel и Christian Rechberger опубликовали в своей работе Collisions for 70-step SHA-1: On the Full Cost of Collision Search методику автоматизированного поиска коллизий в SHA-1 для...
В прошивке серверов Dell найдено вредоносное программное обеспечение
23.07.2010
Производитель серверов Dell сегодня распространил сообщение, в котором говорится, что "небольшое число" материнских плат новых серверов PowerEdge R410 может содержать вредоносное программное...
Украинцы получили право сохранять номер мобильного телефона при смене оператора
23.07.2010
Право украинцев сохранять номер мобильного телефона при смене оператора связи отныне закреплено законодательно. Соответствующий Закон Украины №2392–VІ был подписан Президентом Украины...
Защита баз данных от атак
Вопросы обеспечения безопасности баз данных так или иначе обсуждаются на протяжении уже ряда лет. Но только в последние два года эта тема всерьез привлекла внимание отраслевых аналитиков и профессионалов в области информационной безопасности и баз данных. Ниже...