image

Apple security patch "sloopt" Safari

zondag 19 maart 2006, 10:05 door Redactie, 3 reacties

Apple heeft een nieuwe versie van haar security update 2006-002 beschikbaar gesteld nadat bij sommige gebruikers de Safari browser niet meer werkte. Had men Security Update 2006-002 v1.0 geinstalleerd, dan kon het gebeuren dat Safari een leeg icoon kreeg waardoor de browser niet gestart kon worden. Dit gebeurt alleen als Safari in een andere map dan de Applications folder is geplaatst voordat men de update installeert.

Daarnaast bevat versie 1.1 van de patch updates voor CoreTypes, LaunchServices, Mail en rsync, zo meldt het ISC. Gebruikers wordt dringend aangeraden om de update te installeren, aangezien die een aantal ernstige lekken in Mac OS X verhelpt. Door de lekken kan een aanvaller een kwetsbaar systeem overnemen of security restricties omzeilen.

Reacties (3)
19-03-2006, 12:02 door G-Force
Eerst McAfee, toen Symantec en nu Apple....The continuing story.
19-03-2006, 12:25 door Anoniem
en zo zal het altijd blijven gaan, ik denk niet dat veel
mensen die nu nog leven volledig bug vrije software mee
zullen maken.
19-03-2006, 14:29 door gmlk
Updates zijn moeilijk omdat er zoveel dingen kunnen veranderen. Apple
heeft nu bijvoorbeeld blijkbaar vergeten om te controleren of /Applications/
Safari.app/ nog wel bestond. Op de mac kun je (cocoa) applicaties namelijk
(gelukkig) overal waar je wilt neerzetten en wanneer je maar wilt ook weer
verplaatsen.

Op zich een belangrijke les voor iedereen die secure software wil schijven:
Zorg er voor dat je code altijd eerst alle aannames/veronderstellingen
controleert die je in gedachten had tijdens het schrijven van een
programma. Want als deze aannames niet geldig zijn dan wil je dat liever
van je programma horen dan van je gebruikers.

Apple had eens lang geleden een iTunes installer die een rm -rf
bevatten die onder bepaalde omstandigheden recursief al je files ging
verwijderen omdat de argument variables niet ge'quote waren en dus door de shell geïnterpreteerd werden... Dat was pas echt een domme blunder.

Zie ook [url=http://www.cabochon.com/~stevey/blog-rants/godel-escher-
blog.html]Gödel, Escher, Blog[/url]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.