Android

Apple a lansat patch-uri pentru software-ul QuickTime și iTunes, care fixează defectele critice de securitate, împreună cu un bug care a fost inițial sugerat la începutul acestui an într-o carte despre hacking-ul pe computerul Macintosh.

How to sync music from your Mac to your iPhone or iPad in macOS Catalina — Apple Support

How to sync music from your Mac to your iPhone or iPad in macOS Catalina — Apple Support
Anonim

Majoritatea erorilor nu au fost cunoscute public înainte de actualizările de astăzi, deci este puțin probabil ca acestea să fie exploatate de cyber-criminali. Cu toate acestea, se pare că un defect - un bug în felul în care QuickTime citește fișierele comprimate utilizând standardul de comprimare JPEG 2000 (JP2) - a fost parțial dezvăluit în cartea lui Charlie Miller și a lui Dino Dovi Zovi, "The Mac Hacker's Handbook, "lansat in martie

Intr-un interviu luni, Miller a spus ca a pus instructiuni pentru gasirea bug-ului intr-o sectiune a cartii care descrie cum sa gaseasca defecte în software-ul Apple. "Dacă ai fi urmat toate pașii pe care i-ai găsi … bug-ul", a spus el. "Nu am arătat bug-ul, dar am dat rețeta pentru cum să o găsesc."

Miller a dezvăluit în timpul unei discuții la conferința CanSecWest din martie că a ascuns instrucțiunile pentru a găsi defectul din cartea sa. După ce membrii echipei de securitate a lui Apple l-au abordat la conferință pentru a întreba problema, el a înmânat codul de exploatare, a declarat el luni.

Coincidență, un alt hacker Mac, Damian Put, a vândut aceeași defecțiune, o lună mai târziu, divizie, care a raportat, de asemenea, problema Apple. Deși TippingPoint nu ar spune ce a plătit Puneți pentru defect, companiile plătesc de obicei mii de dolari pentru bug-uri ca acesta. Miller și cărțile lui Dai Zovi l-au lăsat pe 50 de dolari.

Deși Put a folosit o tehnică diferită de Miller și Dai Zovi pentru a găsi problema, TippingPoint nu știa că a cumpărat bug-ul în "The Mac Hacker's Handbook" acum aproximativ o săptămână, potrivit managerului de cercetare al securității din cadrul TippingPoint, Pedram Amini.

Nu este neobișnuit ca doi hackeri să descopere același bug, a spus Amini. Recent, trei cercetători separați au prezentat defecte Internet Explorer identice într-o perioadă de șase luni. Cu toate acestea, el a adăugat: "Dacă am citit cartea înainte de a primi această problemă de la Damian, probabil că nu am fi făcut o ofertă."

În avizul său de securitate, Apple a creditat atât Miller, cât și Put, găsind problema. > În plus față de fixarea de securitate, versiunea iTunes 8.2 include suport pentru software-ul iPhone 3.0, care urmează să fie prezentat săptămâna viitoare la San Francisco, la conferința Worldwide Developer.