Discussione: Bug di sicurezza su Mac OS X EXTREMELY CRITICAL
- 21-02-06, 14:02 #1
Bug di sicurezza su Mac OS X EXTREMELY CRITICAL
(http://www.macitynet.it/macity/aA23928/index.shtml)
Secunia segnala dalle sue pagine Internet una falla di sicurezza di Mac OS X.
http://secunia.com/advisories/18963/
Il buco, definito come estremamente critico, é dovuta ad un errore nella lettura dei metadati di un file compresso in .ZIP. Quando il sistema operativo esegue la decompressione del file compromesso questo è in grado di attuare operazioni non desiderate al sistema operativo.
"__MACOSX" ZIP Archive Shell Script Execution", questo il nome dato al bug da Secunia, è particolarmente pericoloso per il fatto che il lancio di un file ZIP può avvenire automaticamente quando si scarica un archivio in Safari.
di Redazione
( 21-02-2006 )
- 21-02-06, 14:19 #2
vero. dal test legge un file come .mov ma apre la calc via terminale
- 21-02-06, 15:07 #3
- 21-02-06, 15:30 #4Si ma prova con il file sul sito secunia... anche se hai disabilitato l'apertura automatica dei file sicuri da safari, se scompatti a manina col supporto zip di osx e poi apri il fantomatico secunia.mov compare il terminale e la calcolatrice. Si dice in giro che scompattando lo zip con stuffit il file viene scompattato diversamente e appare come script eseguibile da terminale...
Originale inviato da Luca Nalin
- 21-02-06, 17:50 #5
comunque qua si fa finta di niente, eh.. un post interessante su un problema che potrebbe
esere serio viene caGato 0..
- 21-02-06, 19:19 #6
Il problema non è solo potenzialmente grava è veramente molto molto grave poche palle!
C'è solo da sperare che in Apple lo risolvano in fretta
La bontà di un OS e del gruppo di sviluppo che lo testa si misura anche su quanto poco tempo si impiega a porre rimedio al GRAVE BUG DI SICUREZZA!
... tuttavia sono fiducioso sulla bontà di Mac OS X e sul team di sviluppo
- 21-02-06, 19:40 #7
giampo ha perfettamente ragione

Questo è il lato peggiore del tipico utente Mac.
Forse la botta questa volta è stata così grande che i big di questo sito si devono ancora riprendere
...ma tra un po si faranno sentire tutti e con ottime argomentazioni, ne sono certo
- 21-02-06, 19:50 #8
Originale inviato da flask
grazie
comunque e' un silenzio veramente imbarazzante.
- 21-02-06, 19:52 #9
ma voi siete fuori...
di bug di sicurezza ce ne saranno a centinaia di migliaia.
che ve frega finché non c'è qualcosa che va a interessarsene?
- 21-02-06, 19:54 #10
Da Luca Nalin, per esempio, mi aspettavo una risposta di tutt'altro tipo
Discussioni simili
-
Sicurezza Treo 650
By mterry67 in forum Treo (tutti i modelli)Risposte: 0Ultimo messaggio: 12-07-06, 15:05 -
Sicurezza e anonimato
By DigitHAL9000 in forum Programmi P2PRisposte: 11Ultimo messaggio: 19-03-06, 19:21 -
Sicurezza: sì o no?
By N.y.a in forum Mac OS XRisposte: 0Ultimo messaggio: 16-01-06, 14:54 -
sicurezza per mac
By salzburg in forum MAC PROFESSIONALE - MacProf - Software, Hardware e consigliRisposte: 1Ultimo messaggio: 19-04-05, 00:16 -
SICUREZZA E FIREWALL
By giulio in forum Mac OS XRisposte: 115Ultimo messaggio: 06-01-05, 04:44



LinkBack URL
About LinkBacks
Replica con citazione

Come scrivevo non ho possibilità di fare test e vado a memoria. Passando...
mettere in rete hd esterno