Vulnerabilidad en Mac OS X 10.6 Snow Leopard


Mac OS X Snow Leopard tiene un problema de seguridad calificado como grave.

Un investigador de seguridad llamado Maksymilian Arciemowicz ha publicado el código correspondiente a una vulnerabilidad en Mac OS X Snow Leopard (que puede que afecte también a Mac OS X Leopard).

La vulnerabilidad es un posible error de buffer overflow causado por el uso de la función strod que se encuentra en la base Unix del sistema.

Según SecurityReasons, el problema se encuentra en el uso de strod en el código de libc/gdtoa en OpenBSD, NetBSD, FreeBSD, and MacOS X, as well as Google Chrome, Mozilla Firefox y otros software de Mozilla, Opera, KDE, y K-Meleon y puede ser utilizado por un atacante de forma remota, aunque no se indica cuales podrían ser los resultados de un ataque usando esta vulnerabilidad.

El problema de seguridad ya ha sido solucionado en FreeBSD y NetBSD este pasado verano y poco tiempo después Google y Mozilla, entre otros desarrolladores, solucionaron el problema vía sendas actualizaciones.

Aparentemente Apple aún no ha publicado una actualización con una solución al problema.



Opciones de visualización de comentarios

Seleccione la forma que prefiera para mostrar los comentarios y haga clic en «Guardar las opciones» para activar los cambios. (es necesario iniciar sesión)
Imagen de faqmaquer@

y cuando se trata de cosas

y cuando se trata de cosas malas, nadie dice nada, cuanso de trata de buenas, todos a alabar a dios jobs y criticar a otras compañias, como fanaticos.

donde este tiger, que no da pro culo.....

Enviar un comentario nuevo

El contenido de este campo se mantiene como privado y no se muestra públicamente.
CAPTCHA
Este servicio evita el envío automatizado de comentarios
Image CAPTCHA
Copy the characters (respecting upper/lower case) from the image.

Los comentarios que vulneren los derechos de otros usuarios, estén relacionados con actividades ilegales , supongan un claro ejemplo de interés comercial o sean ajenos al contenido de la noticia serán borrados sin aviso previo. Una buena ortografía y sintaxis ayudará a otros usuarios a entender mucho mejor sus inquietudes. Los comentarios anónimos sin correo electrónico de referencia (que en ningún caso será mostrado) son susceptibles de ser borrados o editados independientemente de su contenido.
Una vez enviado el comentario, se hará visible en unos minutos. Si cree que alguno de los comentarios publicados vulnera sus derechos legales, por favor, envíenos unas líneas a través de nuestro formulario de contacto. Al colocar un comentario en esta web, acepta que sus datos queden recogidos en una base de datos propiedad de Entremaqueros, SL., ubicada en EE.UU., cuya finalidad es el exclusivo almacenamiento de los mismos.


Necesitará iniciar sesión o registrarse para publicar comentarios o acceder a otros servicios de www.faq-mac.com