Android

Apple, QuickTime Bugünü Kitaptaki Gizli Sürümler

How to open ANY video file on Mac FOR FREE!

How to open ANY video file on Mac FOR FREE!
Anonim

Apple, QuickTime ve iTunes yazılımı, bu yılın başlarında Macintosh bilgisayar korsanlığı ile ilgili bir kitapta ilk olarak ima edilen bir hata ile birlikte kritik güvenlik sorunlarını gideriyor.

Güncellemeler, 10 QuickTime güvenlik açıklarını ve iTunes'daki tek bir hatayı düzeltiyor. Kusurlar hem Windows hem de Mac kullanıcılarını etkiliyor ve Pazartesi günü yayınlanan QuickTime 7.6.2 ve iTunes 8.2 sürümlerinde yamalı.

Hataların çoğu, bugünün güncellemelerinden önce herkes tarafından bilinemediler. siber suçlular. Bununla birlikte, bir hata - QuickTime'ın JPEG 2000 (JP2) sıkıştırma standardı kullanılarak sıkıştırılmış dosyaları okuduğu bir hata - Charlie Miller ve Dino Dai Zovi'nin kitabında "The Mac Hacker's Handbook," "Mart ayında yayınlandı.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılımları nasıl temizlersiniz?]

Pazartesi günü yapılan röportajda Miller, kitabın kusurları nasıl bulacağınızı açıklayan bir kısımda bir hata bulmaya yönelik talimatlar koyduğunu söyledi. Apple'ın yazılımında. “Eğer bulabileceğin bütün adımları takip ettiysen…” dedi. “Bugünü göstermedim, ama nasıl bulacağımı tarif ettim.”

Miller, Mart ayında düzenlenen CanSecWest konferansında yaptığı bir konuşmada kitabındaki kusurları bulmak için talimatları sakladığını açıkladı. Apple'ın güvenlik ekibinin üyeleri, konuyu sormak için konferansa geldikten sonra, sömürgecilik kodunu teslim etti, dedi Pazartesi.

Tesadüfen, bir başka Mac hacker, Damian Put, bir ay sonra 3Com'un TippingPoint'e aynı kusuru sattı. Ayrıca, sorunu Apple’a da bildirdi. Her ne kadar TippingPoint ödeme yaptıklarını söylese de, kusurları yerine koyun, şirketler genellikle bu tür hatalar için binlerce dolar ödüyorlar. Miller ve Dai Zovi'nin kitap listesi 50 ABD doları.

Put, sorunu bulmak için Miller ve Dai Zovi'den farklı bir teknik kullansa da, TippingPoint Apple'ı haberdar edene dek "The Mac Hacker's Handbook" daki hatayı aldığını bilmiyordu. Bir hafta önce, TippingPoint'in güvenlik araştırması müdürü Pedram Amini'ye göre, İki hackerın aynı hatayı keşfetmesi alışılmadık bir şey değil, dedi Amini. Son zamanlarda üç ayrı araştırmacı, altı aylık bir dönemde aynı Internet Explorer kusurlarını sunmuştur. Ancak, "Bu meseleyi Damian'dan almadan önce okuduğumuzda, muhtemelen bir teklif bile yapamayacağımızı" da ekledi.

Güvenlik danışmanlığında Apple, Miller'ı buldu ve sorunu buldu.

Güvenlik düzeltmesine ek olarak, iTunes 8.2 sürümü, önümüzdeki hafta Apple'ın Dünya Sağlık Örgütü'nün San Francisco'daki Geliştirici Konferansı'nda duyurulması beklenen gelecek iPhone 3.0 yazılımının desteğini de içeriyor.