ОПИСАНИЕ
Software Update для Mac OS X позволяет провести MitM-атаку с целью выполнения произвольных команд. При проверке обновлений, Software Update обрабатывает файл определений дистрибутива, полученный с сервера обновлений. Атакующий может перехватить запрос к серверу и прислать свой файл, в котором включена опция "allow-external-scripts". Это может привести к выполнению произвольных команд при проверке обновлений. Уязвимость устранена отключением опции, на тот случай, если она попадется в файле. ЗАЩИТА Обновление безопасности Apple Mac OS X 2007-009 от 17 декабря 2007 г. устраняет уязвимости в операционной системе и ряде ее компонентов. |
Будущая версия FireWire будет в четыре раза быстрее, чем сегодняшняя самая высокоскоростная версия интерфейса, сообщает IEEE 1394 Trade Association.
Официально известный как S3200 новый формат будет основан на тех же соединениях и технологиях, используемых в FireWire 800, но будет работать со скоростью 3,2 Гбит/с (400 МБ/с) – в 4 раза быстрее, чем FireWire 800, максимальная пропускная способность которого составляет 800 Мбит/с или 100 МБ/c. По данным ассоциации, увеличение скорости произойдет без возникновения каких-то ошибок в передаче. В отличие о USB, данный формат меньше нагружает процессор и способен обеспечивать максимальную скорость передачи данных в течение длительного времени, пока существует достаточная емкость на диске. Однако FireWire потребляет больше энергии, в результате длина кабеля может достигать примерно 100 м. Ожидается, что S3200 будет использоваться в емких накопителях, таких как внешние жесткие диски, а также в потребительской электронике. Так как новый стандарт, как и предыдущие, будет поддерживать кодирование, он может использоваться для цифровых тюнеров, видеокамер и другого видеооборудования, где требуется контролирование выходного сигнала. Ратификация S3200 намечена на январь 2008 г. А первые продукты ожидаются в течение следующего года. Пока не известно, кто именно из вендоров воспользуется новым стандартом. Одним из основных производителей, использующих в своей продукции наиболее быструю версию стандарта – FireWire ... Читать дальше » |
Apple QuickTime содержит множественные уязвимости к удаленному выполнению произвольного машинного кода вследствие ошибок в обработчике Flash media. О подробностях уязвимостей ничего не известно, однако, как сообщает Apple, для исправления уязвимостей обработчик Flash media был урезан до "поддержки ограниченного числа фильмов QuickTime, о которых известно, что они надежны".
ЗАЩИТА Уязвимость устранена в Apple QuickTime 7.3.1. |