Apple prvi put objavio automatsko ažuriranje za bezbednosni propust u OS X

Vesti, 24.12.2014, 08:24 AM

Apple prvi put objavio automatsko ažuriranje za bezbednosni propust u OS X

Apple je po prvi put u svojoj istoriji objavio automatsku ispravku za “kritičan bezbednosni propust” u OS X posle otkrića ranjivosti u Network Time Protocol koji pogađa Yosemite, Mavericks i Mountain Lion operativne sisteme. Do sada su zakrpe objavljivane sa redovnim ažuriranjima operativnog sistema, ali s obzirom da je ova ranjivost ocenjena kao kritčna, kompanija je odlučila da ubrza objavljivanje ispravke.

Propust može omogućiti hakerima da izvrše maliciozni kod na sistemima. Propust CVE-2014-9295 je otkrio istraživač Googleovog bezbednosnog tima ranije ovog meseca ali Apple nije objavio zakrpu odmah zato što je kompanija proveravala da li je propust autentičan.

“Zbog zaštite naših korisnika, Apple ne otkriva, raspravlja ili potvrđuje bezbednosne probleme dok traje istraga i dok sve neophodne zakrpe ili izdanja ne budu dostupni”, kažu iz Applea.

Zakrpa je sada dostupna za OS X Mountain Lion v10.8.5, OS X Mavericks v10.9.5 i OS X Yosemite v10.10.1.

Iz Applea su poručili korisnicima da provere svoju trenutnu verziju NTPD (Network Time Protocol deamon) tako što će otvoriti Terminal i ukacati what/usr/sbin/ntpd. Ako je zakrpa već instalirana, korisnici bi trebalo da vide sledeće verzije: Mountain Lion ntp-77.1.1; Mavericks ntp-88.1.1; Yosemite ntp-92.5.1. Ako se ovi brojevi pojave na ekranu, to znači da je zakrpa instalirana. Primena zakrpe neće primorati računar da se restartuje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta

Istraživači iz kompanije Sekoia.io otkrili su masovnu fišing kampanju koja koristi kompromitovane hotelske naloge za napade na ljude koji su rezerv... Dalje

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Istraživači kompanije Check Point otkrili su ozbiljne bezbednosne propuste u Microsoft Teamsu, koji su omogućavali napadačima da se predstave kao ... Dalje

Google redizajnira reCAPTCHA: pametniji filter za botove

Google redizajnira reCAPTCHA: pametniji filter za botove

Google je najavio veliku nadogradnju svog besplatnog servisa reCAPTCHA, koji štiti veb sajtove od spama i zloupotrebe. Novi sistem sada inteligentno ... Dalje

Bez zvanične zabrane, Rusija blokira verifikaciju na Telegramu i WhatsAppu

Bez zvanične zabrane, Rusija blokira verifikaciju na Telegramu i WhatsAppu

Ruski korisnici sve teže mogu da se registruju na Telegram i WhatsApp, jer su ruski mobilni operateri počeli da blokiraju SMS i kodove za verifikaci... Dalje

WhatsApp uvodi passkey - kraj lozinkama za bekape

WhatsApp uvodi passkey - kraj lozinkama za bekape

WhatsApp je najavio da uvodi novu opciju zaštite razgovora - passkey-šifrovane bekape, koja korisnicima omogućava da šifruju rezervne kopije ćas... Dalje