Haker prijavio pukotine „visokog rizika“ u Safari browser-u
Vesti, 10.03.2010, 13:42 PM
Tokom poslednje dve nedelje, stručnjaci za bezbednost su izvestili o osam različitih ranjivosti nultoga dana ('zero-day') u Apple-ovom browser-u Safari.
Pojedinosti o ovim ranjivostima, sve rangirane kao ranjivosti „visokog rizika“, prodate su TippingPoint-ovoj Inicijativi Prvog Dana (Zero day Initiative - ZDI), programu koji otkupljuje prava na informacije o ranjivostima u zamenu za eksluzivu da posrednički učestvuje u popravljanju sa proizvođačima softvera kojih se ove informacije tiču.
Ocena „visoki rizik“ se koristi kako bi se označila ranjivost koja može biti iskorišćena za pokretanje udaljenog izvršnog koda ('drive-by download' napadi).
Svih osam ranjivosti Safari browser-a prijavio je istraživač tima 509, imenovan kao „wushi“. Na 'Upcoming Advisories' strani ZDI daje osnovnu listu ranjivosti uporedo sa brojem dana od kada su ranjivosti prijavljene Apple-u.
Na strani je takođe data i lista glavnih pukotina u softverskim proizvodima Adobe, Mozilla Firefox, Novell, Hewlett-Packard, Oracle, Microsoft i IBM.
TippingPoint ZDI je sponzor godišnjeg hakerskog takmičenja CanSecWest Pwn2Own, na kojem je Safari browser obično veoma česta (i slaba) meta.
Izvor: http://threatpost.com/en_us/blogs/hacker-report-high-risk-flaws-safari-browser-030110
---------
Vest preuzeta sa:
http://threatpost.com/

Izdvojeno
WhatsApp blokirao napade špijunskog softvera na Androidu

WhatsApp je popravio ranjivost koja se koristi u napadima špijunskog softvera na mete visokog profila. Citizen Lab je objavio rezultate istrage o izr... Dalje
Razotkrivene veze zloglasne ransomware bande sa ruskim vlastima

Nedavno procurela gomila logova četova razotkrila je moguće veze između ransomware bande BlackBasta i ruskih vlasti. Procurelo je više od 200.000 ... Dalje
Europol upozorava na „savez u senci“ između država i sajber kriminalaca

Digitalne i AI tehnologije omogućavaju „hibridnim“ akterima pretnji iz Rusije i drugih zemalja da se udruže sa sajber kriminalcima i de... Dalje
Francuski sud pustio vlasnika Telegrama da napusti zemlju
.jpg)
Vlasnik aplikacije Telegram, rođen u Rusiji, rekao je da se vratio u Dubai nakon što je nekoliko meseci proveo u Francuskoj zbog krivične istrage u... Dalje
Prevaranti se lažno predstavljaju kao ransomware banda Clop

Barracuda Networks upozorava na prevarante koji se predstavljaju kao ransomware banda Clop, pokušavajući da iznude novac od žrtava. Ovakvi incident... Dalje
Pratite nas
Nagrade