Haker prijavio pukotine „visokog rizika“ u Safari browser-u
Vesti, 10.03.2010, 13:42 PM
Tokom poslednje dve nedelje, stručnjaci za bezbednost su izvestili o osam različitih ranjivosti nultoga dana ('zero-day') u Apple-ovom browser-u Safari.
Pojedinosti o ovim ranjivostima, sve rangirane kao ranjivosti „visokog rizika“, prodate su TippingPoint-ovoj Inicijativi Prvog Dana (Zero day Initiative - ZDI), programu koji otkupljuje prava na informacije o ranjivostima u zamenu za eksluzivu da posrednički učestvuje u popravljanju sa proizvođačima softvera kojih se ove informacije tiču.
Ocena „visoki rizik“ se koristi kako bi se označila ranjivost koja može biti iskorišćena za pokretanje udaljenog izvršnog koda ('drive-by download' napadi).
Svih osam ranjivosti Safari browser-a prijavio je istraživač tima 509, imenovan kao „wushi“. Na 'Upcoming Advisories' strani ZDI daje osnovnu listu ranjivosti uporedo sa brojem dana od kada su ranjivosti prijavljene Apple-u.
Na strani je takođe data i lista glavnih pukotina u softverskim proizvodima Adobe, Mozilla Firefox, Novell, Hewlett-Packard, Oracle, Microsoft i IBM.
TippingPoint ZDI je sponzor godišnjeg hakerskog takmičenja CanSecWest Pwn2Own, na kojem je Safari browser obično veoma česta (i slaba) meta.
Izvor: http://threatpost.com/en_us/blogs/hacker-report-high-risk-flaws-safari-browser-030110
---------
Vest preuzeta sa:
http://threatpost.com/
Izdvojeno
Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera
Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje
Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay
Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju s... Dalje
AI pregledač može da šalje spam poruke svim vašim WhatsApp kontaktima
Istraživači kompanije Zenity otkrili su više bezbednosnih propusta u AI pregledačima, među kojima je i OpenAI Atlas, koji su mogli da omoguće na... Dalje
Još jedan AI model „pobegao“ iz testnog okruženja i napao stvarne sisteme
Kompanija Meta saopštila je da je jedan od njenih AI modela tokom bezbednosnog testiranja dobio pristup internetu zbog pogrešne konfiguracije i isko... Dalje
OpenAI razotkrio kriminalnu mrežu koja je koristila ChatGPT za internet prevare
Kompanija OpenAI saopštila je da je ugasila mrežu ChatGPT naloga povezanih sa organizovanom kriminalnom grupom iz jugoistočne Azije koja je koristi... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





