Bug

Megjelent az Internet Explorer sebezhetőségét javító frissítés

Címkék

Megjelent az Internet Explorer nemrég ismertté vált kritikus sebezhetőségét javító frissítés az MS08-078 számú Security Bulletinben (kb960714). Telepítése a változáskezelési eljárások betartásával, sürgősséggel javasolt minden érintett rendszerre. A részletek a Microsoft Security Bulletin MS08-078 figyelmeztetőben olvashatók.

Opera 9.63: ajánlott biztonsági frissítés

Címkék

Az Opera Software kiadta népszerű böngészőjének 9.6.3-as "recommended security upgrade" verzióját. A kiadás számos biztonsági hibát - köztük olyat, amelyet a gyártó "Extremely Severe" és "Highly Severe" besorolás alá helyezett -, így a frissítés erősen ajánlott. Az új verzió Windows, Linux, FreeBSD, Solaris és Mac OS X operációs rendszerekhez egyaránt megjelent. Részletek itt.

Biztonsági szakértők javasolják a váltást az IE-ről a kritikus sebezhetőség befoltozásáig

Címkék

A Microsoft megerősítette, hogy gyakorlatilag az Internet Explorer összes verzióját (IE5.01, IE6, IE7 és IE8 Beta 2) érintheti (az IE7-et biztos, hogy érinti) az az eddig még javítás nélkül álló, a rosszindulatú támadó számára távoli kódfuttatást lehetővé tevő biztonsági probléma, amelyről a redmondi cég egyelőre elég szűkszavúan ad tájékoztatást.

Microsoft Vista TCP/IP stack buffer overflow

Címkék

Az osztrák Phion biztonsági cég alkalmazásában álló Thomas Unterleitner jelentette be pénteken, hogy olyan "stack buffer overflow" típusú hibát talált a Microsoft Vista hálózati rétegében, amelyet a megfelelő csoporttagsággal rendelkező, rosszindulatú támadó kihasználva összeomlaszthatja a rendszert, de a hibában benne van a kódinjektálás veszélye is.

"Root" jogú parancsfuttatást lehetővé tevő bug az Android-ban

Címkék

A ZDNet egyik blogjában arról olvashatunk, hogy az Android platformot futtató G1 telefonok elég érdekesen sebezhetőek. A 1.0 TC4-RC29 vagy korábbi firmware-t futtató telefonoknak lehetőség van parancsot adni a telefon billentyűzetének segítségével úgy, hogy a begépelt parancsokat a telefon le is futtatja, "root jogokkal".

Privilégium szint emelésre ad lehetőséget a VMware CPU emulációjának hibája

Címkék

A VMware termékek hardver szolgáltatásokat emulálnak, megteremtve a lehetőségét a vendég (guest) operációs rendszerek futtatásának. Egy, a CPU hardver emulációban levő hiba lehetővé teszi a virtuális CPU számára, hogy az helytelenül kezelje a "Trap" flag-et. A hiba sikeres kihasználása privilégium szint emelésre adhat lehetőséget a vendég operációs rendszeren.

Biztonsági hiba az ndiswrapper-ben

Címkék

Az Ubuntu Security Notice 662-es kiadása szerint Anders Kaseorg egy biztonsági problémát (buffer overflow) fedezett fel az ndiswrapper-ben. Az "Ndis driver wrapper for the Linux kernel" szoftvercsomag legfrissebb stabil, 1.53-as verziója nem megfelelően kezeli a hosszú ESSID neveket. Ez lehetővé teszi a WiFi hatókörén belül tartózkodó támadó számára, hogy speciálisan összeállított wireless hálózati forgalom segítségével a hibát kihasználja és a "root" felhasználó nevében kódot futtasson. Ezzel szemben a Gentoo hibakövető rendszere "csak" kernel DoS-ról beszél. A részletek itt. Egy, a biztonsági problémát javító patch elérhető.

0day iPhone bug - részletek hétfőn várhatók

Címkék

Az iPhone-hoz használható "unlock" program, a "Ziphone" mögött álló olasz szakértő, Piergiorgio Zambrini azt állítja, hogy egy olyan sebezhetőségre bukkant az Apple iPhone-jában, amelyet kihasználva a készüléken futó operációs rendszer összeomlik. Zambrini egyelőre nem írta le a bug jellemzőit. Értesítette az Apple-t és várhatóan csak jövő héten hétfőn publikálja a felfedezésének részleteit.

A Google kiadta az első biztonsági javítást az Android-hoz

Címkék

Nem sokkal a T-Mobile G1 piacra dobása után biztonsági szakértők arra figyelmeztettek, hogy potenciálisan kihasználható biztonsági sebezhetőség található az Android mobiltelefon platformban. Az Independent Security Evaluators (ISE) szerint speciálisan preparált weboldal meglátogatása Android-ot futtató mobiltelefonnal magában hordozza a rizikóját annak, hogy rosszindulatú támadó kódot futtathasson a rendszeren. A Google reagált a problémára és a T-Mobile-lal karöltve megkezdte a javítás terjesztését az érintett készülékek számára.

Spammelhető és adathalászható az iPhone

Címkék

Aviv Raff izraeli biztonsági szakértő - amellett, hogy boldog új évet kívánt - két általa már régóta ismert iPhone biztonsági problémára hívja fel a figyelmet blogjában. Először júliusban írt a problémákról, de akkor a technikai részleteket visszatartotta. Értesítette az Apple-t, de az nem igazán foglalkozott a javítással. Mivel a gyártó a füle botját sem mozdította, viszont az értesítés óta már három kiadást (v2.0.1, v2.02, v2.1) is megért az iPhone firmware javítás nélkül, most közölte a részleteket. A szakértő szerint a problémák triviálisak és egyszerűen javíthatók lennének az Apple részéről. A részletek itt.