Apple fixt mal nebenbei 88 Sicherheitslücken. Achtundachzig! Das muss man sich mal auf der Zunge zergehen lassen. Da sind dann Kleinigkeiten dabei wie:
Code Execution in Rechtschreibprüfung
Nach dem Reboot ist manchmal die Firewall aus
Code Execution durch Audio oder Video abspielen
Code Execution durch Plattenimage Mounten
Rootzugriff über Directory Service oder eine der Lücken in OS Services
Auch per FTP kann man Dateien außerhalb des FTP-Verzeichnisbaumes abrufen
Bilder aufmachen haben sie anscheinend einmal bei jedem verfügbaren Bildformat verkackt, sogar bei RAW-Bildern.
Das Konvertieren von Fließkommazahlen führt zu Code Execution
Man kann sich remote über ein altes Passwort einloggen, und Login-Restriktionen wirken auch nicht
Postscript-Dateien öffnen führt zu Code Execution
Quicktime ist eh eine einzige Trojaner-Deployment-Plattform
uvm...
Na wenn's weiter nix ist. Wie ihr seht ist es keineswegs "sicherer", mit dem Apple unterwegs zu sein. Und ich muss mir jetzt ernsthaft überlegen, ob ich mir nicht doch noch einen Virenscanner für die Möhre zulege...
(via fefe, bild: Public Domain by Dan Gerh)
| Abgelegt unter Macmadness
The views expressed by the author are personal.
Antworten
Halte Dich bitte an die Spielregeln. Welche Emoticons du verwenden kannst, steht hier.
Um hier kommentieren zu können, musst Du einen beliebigen Namen sowie eine beliebige E-Mail-Adresse angeben. Diese Daten werden dann erstmal zur Spamerkennung in die USA geschickt, dort und danach auch auf meinem Server gespeichert. Mit dem Absenden Deines Kommentars erklärst Du Dich damit und den hier geltenden Datenschutzbestimmungen (insbesondere dem Abschnitt Kommentarfunktion) einverstanden. Wenn Du damit nicht einverstanden bist, lass das Kommentieren bleiben, aber dann deinstalliere bitte auch sofort WhatsApp und verabschiede Dich von Facebook. Kommentarabonnements werden automatisch nach 3 Monaten gelöscht.
Wer HTML kann, ist klar im Vorteil. Diese Tags sind erlaubt:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>
Bei der Menge an Spam-Kommentaren passiert es hin und wieder, dass ein Kommentar vom Spamfilter gefressen wird. Bitte sei mir nicht böse aber ich habe weder Zeit noch Lust, solch verloren gegangenen Kommentaren hinterher zu forschen. Wenn das öfters passiert, schreib' mir 'ne Mail damit ich dich whitelisten kann.