Haker prijavio pukotine „visokog rizika“ u Safari browser-u

Vesti, 10.03.2010, 13:42 PM

Tokom poslednje dve nedelje, stručnjaci za bezbednost su izvestili o osam različitih ranjivosti nultoga dana ('zero-day') u Apple-ovom browser-u Safari.

Pojedinosti o ovim ranjivostima, sve rangirane kao ranjivosti „visokog rizika“, prodate su TippingPoint-ovoj Inicijativi Prvog Dana (Zero day Initiative - ZDI), programu koji otkupljuje prava na informacije o ranjivostima u zamenu za eksluzivu da posrednički učestvuje u popravljanju sa proizvođačima softvera kojih se ove informacije tiču.

Ocena „visoki rizik“ se koristi kako bi se označila ranjivost koja može biti iskorišćena za pokretanje udaljenog izvršnog koda ('drive-by download' napadi).

Svih osam ranjivosti Safari browser-a prijavio je istraživač tima 509, imenovan kao „wushi“. Na 'Upcoming Advisories' strani ZDI daje osnovnu listu ranjivosti uporedo sa brojem dana od kada su ranjivosti prijavljene Apple-u.

Na strani je takođe data i lista glavnih pukotina u softverskim proizvodima Adobe, Mozilla Firefox, Novell, Hewlett-Packard, Oracle, Microsoft i IBM.

TippingPoint ZDI je sponzor godišnjeg hakerskog takmičenja CanSecWest Pwn2Own, na kojem je Safari browser obično veoma česta (i slaba) meta.

Izvor: http://threatpost.com/en_us/blogs/hacker-report-high-risk-flaws-safari-browser-030110

---------

Vest preuzeta sa:
http://threatpost.com/
Threat post


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Američke obaveštajne agencije prošle godine prestale da prikupljaju podatke o lokaciji mobilnih telefona, bez sudskog naloga

Američke obaveštajne agencije prošle godine prestale da prikupljaju podatke o lokaciji mobilnih telefona, bez sudskog naloga

Američke obaveštajne agencije zaustavile su prošle godine prikupljanje podataka o lokaciji telefona u SAD, bez sudskog naloga, navodi se u pismu Ka... Dalje

Program koji se reklamira na YouTubeu krije trojanca nazvanog Predator

Program koji se reklamira na YouTubeu krije trojanca nazvanog Predator

YouTube je klopka za potencijalne žrtve nove prevare u kojoj se koriste video snimci za reklamiranje alata koji navodno može da generiše privatni k... Dalje

Google tajno prikuplja zdravstvene podatke Amerikanaca, ni lekari ni pacijenti ne znaju ništa o tome

Google tajno prikuplja zdravstvene podatke Amerikanaca, ni lekari ni pacijenti ne znaju ništa o tome

Google je tajno prikupio podatke pacijenata iz 21 američke države u ime kompanije Ascension, najvećeg sistema zdravstvene zaštite u SAD, a zbog pr... Dalje

Hakovan forum ZoneAlarma, korisnici treba da promene lozinke

Hakovan forum ZoneAlarma, korisnici treba da promene lozinke

Kompanija ZoneAlarm koja proizvodi poznati softver za zaštitu i koja je u vlasništvu izraelske firme Check Point Technologies, pretrpela je hakerski... Dalje

Zaposleni u kompaniji TrendMicro ukrao i prevarantima prodavao podatke korisnika antivirusnog softvera

Zaposleni u kompaniji TrendMicro ukrao i prevarantima prodavao podatke korisnika antivirusnog softvera

Proizvođač antivirusa, kompanija TrendMicro, objavila je da je njen zaposleni krao i prodavao informacije o njenim korisnicima koje su korišćene z... Dalje