Edición actualizada el
- 21 Marzo, 2010 - 01:53
|
|
Edición actualizada el
|
|
Últimas noticiasEntremaqueros
Encuesta |
Una empresa de Seguridad cansada de esperar una solución a un problema, publica varias vulnerabilidades de iCal
Enviado por redaccion el 23 Mayo, 2008 - 06:41.
Según CST, los defectos, “descubiertos en la aplicación iCal podrían permitir que atacantes no identificados ejecuten código arbitrario en sistemas vulnerables con (y potencialmente sin) la ayuda del usuario al final de la aplicación o ejecutar repetidamente un ataque de denegación de servicio para hacer fallar la aplicación iCal”. La compañía también dijo que la explotación de vulnerabilidades es posible por medio de un ataque del lado del cliente con asistencia de usuario, lo que significa hacer que la víctima haga clic en un archivo .ics especialmente diseñado. Peor aún, también sería posible explotar el fallo si el atacante tiene la habilidad de modificar o añadir un archivo de calendario en un servidor CalDAV donde la víctima esté suscrita. Según el informe de contactos con Apple que CST publicó, la primera vez que la firma notificó los fallos a Apple fue el 20 de enero de 2008. Durante los meses siguientes, las dos compañías intercambiaron contactos en los que se reconocieron los defectos y debatieron su gravedad. CST mantuvo a través del intercambio que los defectos eran serios, pero retrasaron su publicación porque Apple pidió tiempo adicional. Apple finalmente dijo a CST que publicaría una actualización para los problemas de seguridad el 19 de mayo de 2008 y Core fijo el 21 de mayo como la fecha final para publicar los fallos. Como la fecha de 19 pasó sin la publicación de la actualización, CST publicó la información en su página web. Normalmente ha habido algo de fricción entre firmas de seguridad y vendedores de sistema operativo, generalmente Microsoft o Apple. Las firmas de seguridad tienden a querer los parches publicados tan pronto como sea posible y la publicidad de haber encontrado los defectos, mientras que los vendedores de sistemas operativos quieren tomarse tanto tiempo como crean necesario para solucionar el problema sin tener que ocuparse de la presión de que se conozca el fallo. Esto ha conducido ocasionalmente a acciones como la de CST, donde la firma de seguridad o hacker de sombrero blanco publican la información después de cansarse de esperar una acción de los vendedores. Noticia anterior: ¿Un iPhone nuevo y mejorado? por Eduardo Bueno, Vicepresidente de Acision España Noticia Siguiente: Lo próximo en portátiles: los super-panorámicos 16:9 Los comentarios que vulneren los derechos de otros usuarios, estén relacionados con actividades ilegales , supongan un claro ejemplo de interés comercial o sean ajenos al contenido de la noticia serán borrados sin aviso previo. Una buena ortografía y sintaxis ayudará a otros usuarios a entender mucho mejor sus inquietudes. Los comentarios anónimos sin correo electrónico de referencia (que en ningún caso será mostrado) son susceptibles de ser borrados o editados independientemente de su contenido. |
Usuarios
PublicidadEncuentra los nuevos iPod Nano en Pixmania. Navegación y BoletinesCateg.
MesNewsManténgase informado suscribiéndose a nuestros newsletters. Recibirá información cuando se produzca una noticia de alcance, promociones y más. El Chat de faq-mac.comNo necesitas escribir clave si no tienes un nick registrado en la red Hispano |
Enviar un comentario nuevo