image

Apple dicht 10.000 dollar lek in Safari

donderdag 17 april 2008, 10:15 door Redactie, 0 reacties

Apple heeft de kwetsbaarheid in Safari gepatcht waarmee een hacker binnen 2 minuten een MacBook Air kraakte en 10.000 dollar verdiende. Charlie Miller gebruikte zijn exploit tijdens de PWN to OWN wedstrijd waar beveiligingsonderzoekers moesten proberen om een volledig gepatchte Windows Vista, Ubuntu of Mac OS X installatie te hacken. Naast de geldprijs mocht Miller ook de gehackte MacBook Air houden.

Het "PWN to OWN" lek is niet het enige probleem dat Apple in Safari 3.1.1 oplost. Ook werden er drie andere kwetsbaarheden verholpen, waarvan er eentje een aanvaller volledige toegang tot het systeem gaf als de gebruiker een verkeerde website zou bezoeken. De overige twee lekken betreffen een cross-site scripting en spoofing probleem.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.