Nový bezpečnostní update

8. 09. 2004, 10:14 · Nakousnutá jabka · Bleskovka

ikonkaApple včera uvolnil další bezpečnostní update pro své systémy – jak pro starší 10.2.8, tak pro Panthera, a výjimečně nejen pro 10.3.5, ale také pro 10.3.4 – vše se týká nejen klientské verze, ale samozřejmě také serverové.

Ăšplný popis chyb je dostupný zde a je poměrně obsáhlý, takže pokud se zajímáte o bezpečnosti, budete mít jasněji. Opravy chyb se týkají jak některých systémových částí Apple (Core Foundation), tak řady Open Source řešení, jako je Apache nebo OpenSSH.

Opravy se týkají konkrétně:

CoreFoundation
IPSec
Kerberos
libpcap
lukemftpd
NetworkConfig
OpenLDAP
OpenSSH
PPPDialer
rsync
Safari
tcpdump

Většinou se jedná o opravy chyb, které mohl způsobit zamrznutí systému nebo dovolit útočníkovi spustit vlastní kód, proto je vhodné update použít na všechny Macy, dostupné z internetu, což dvojnásob platí o serverech.

· Trvalý odkaz na tento příspěvěk · Linkuj.cz · Jagg.cz

  1. Výčet záplat je poměrně impozantní, ale je to převážně shrnutí toho, co se v OSS světě za těch pár týdnů odehrálo—vlastní práci na tom má Apple minimální.

    Zatím všechno šlape v pořádku—jenom nám se 5tonem přestal fungovat VPN tunel, nějak to divně routuje a nejsem schopnej to najít/zabít. :(

    — zzen    9.9.2004 12:50    #

Související články