Haker prijavio pukotine „visokog rizika“ u Safari browser-u

Vesti, 10.03.2010, 13:42 PM

Tokom poslednje dve nedelje, stručnjaci za bezbednost su izvestili o osam različitih ranjivosti nultoga dana ('zero-day') u Apple-ovom browser-u Safari.

Pojedinosti o ovim ranjivostima, sve rangirane kao ranjivosti „visokog rizika“, prodate su TippingPoint-ovoj Inicijativi Prvog Dana (Zero day Initiative - ZDI), programu koji otkupljuje prava na informacije o ranjivostima u zamenu za eksluzivu da posrednički učestvuje u popravljanju sa proizvođačima softvera kojih se ove informacije tiču.

Ocena „visoki rizik“ se koristi kako bi se označila ranjivost koja može biti iskorišćena za pokretanje udaljenog izvršnog koda ('drive-by download' napadi).

Svih osam ranjivosti Safari browser-a prijavio je istraživač tima 509, imenovan kao „wushi“. Na 'Upcoming Advisories' strani ZDI daje osnovnu listu ranjivosti uporedo sa brojem dana od kada su ranjivosti prijavljene Apple-u.

Na strani je takođe data i lista glavnih pukotina u softverskim proizvodima Adobe, Mozilla Firefox, Novell, Hewlett-Packard, Oracle, Microsoft i IBM.

TippingPoint ZDI je sponzor godišnjeg hakerskog takmičenja CanSecWest Pwn2Own, na kojem je Safari browser obično veoma česta (i slaba) meta.

Izvor: http://threatpost.com/en_us/blogs/hacker-report-high-risk-flaws-safari-browser-030110

---------

Vest preuzeta sa:
http://threatpost.com/
Threat post


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google prošle godine poslao korisnicima 40000 upozorenja o napadima podržanim od strane država

Google prošle godine poslao korisnicima 40000 upozorenja o napadima podržanim od strane država

Google je objavio da je svojim korisnicima tokom 2019. godine poslao skoro 40000 upozorenja o pokušajima hakovanja, krađe identiteta ili infekcije m... Dalje

Google za ovu nedelju najavio važna bezbednosna ažuriranja za Chrome, Chrome 81 stiže sledeće nedelje

Google za ovu nedelju najavio važna bezbednosna ažuriranja za Chrome, Chrome 81 stiže sledeće nedelje

Google je nedavno objavio da zbog pandemije pauzira velika ažuriranja za Google Chrome, kako bi se smanjio pritisak na programere koji sada rade od k... Dalje

Kriminalci koriste pandemiju da bi zaradili od svojih aplikacija za Android i malvera

Kriminalci koriste pandemiju da bi zaradili od svojih aplikacija za Android i malvera

Javnost je u strahu od novog korona virusa koji je izgleda zlatni rudnik i prilika za sajber-kriminalce za širenje malvera, fišing napade, različit... Dalje

Sajber-kriminalci ponovo ucenjuju korisnike - neverovatno je čime im prete

Sajber-kriminalci ponovo ucenjuju korisnike - neverovatno je čime im prete

Sajber-kriminalci zaista ne znaju za granice. Sećate li se sextortion prevara? Za one koji prvi put čuju za to, reč je o pokušaju ucene žrtve koj... Dalje

Sajber-kriminalci šire opasni backdoor kao lažno ažuriranje za Google Chrome

Sajber-kriminalci šire opasni backdoor kao lažno ažuriranje za Google Chrome

Sajber-kriminalci koriste hakovane WordPress sajtove kompanija i novinske sajtove za širenje backdoor malvera koji im omogućava da u drugoj fazi na... Dalje