O Δίας θα «φιλήσει» αύριο την Αφροδίτη σε κοινή θέα από τη Γη    ΔΕΗ: Εκτός λειτουργίας για το υπόλοιπο του 2025 η μονάδα στον Αθερινόλακκο    Νέο τοπίο στις χρεώσεις των ΑΤΜ: Δωρεάν οι αναλήψεις μετρητών – Τι ισχύει από σήμερα    Καιρός: Εξασθενούν σταδιακά οι ισχυροί άνεμοι με τον υδράργυρο να παραμένει ψηλά – «Πορτοκαλί» συναγερμός για κίνδυνο πυρκαγιάς    Οι αθλητικές μεταδόσεις της ημέρας    Ελλάδα – Ισραήλ 58-75: Νέα βαριά ήττα για την Εθνική μπάσκετ στα φιλικά προετοιμασίας ενόψει του Eurobasket    Νοσοκομείο «Γεννηματάς»: Καταγγελία πως ασανσέρ έπεσε από τον 3ο όροφο    Όλες οι μειώσεις στις τραπεζικές προμήθειες – Τι αλλάζει την Δευτέρα στα ATM    Αργία του Δεκαπενταύγουστου: Πώς αμείβεται για τους εργαζόμενους στον ιδιωτικό τομέα    Θεσσαλονίκη: Απαγχονισμένος εντοπίστηκε άνδρας σε δημοτικό γυμναστήριο στο Πανόραμα      

Παρασκευή 24 Οκτωβρίου 2014

Η Apple επιδιόρθωσε 7 ευπάθειες σε iOS και Apple TV



Η Apple επιδιόρθωσε 7 νέες ευπάθειες σε iOS και Apple TV Το iOS 8.1 έφτασε με μεγάλες βελτιώσεις, αλλά λίγοι παρατήρησαν ότι περιείχε επίσης αρκετές διορθώσεις ασφαλείας.

`

Ακόμη λιγότεροι χρήστες παρατήρησαν ότι κυκλοφόρησε 1παράλληλα ένα νέο Apple TV firmware, μαζί με την εν λόγω ενημέρωση, που περιέχει επίσης patches για μερικά τρωτά σημεία που εντοπίστηκαν πρόσφατα.

Με την κυκλοφορία αυτών των δύο ενημερώσεων, η Apple διόρθωσε συνολικά επτά κενά ασφάλειας, που εντοπίστηκαν τις τελευταίες εβδομάδες στα δύο λειτουργικά συστήματα. Το iOS 8.1 είχε πέντε σφάλματα, ενώ το Apple TV 7.0.1 μόνο δύο.

Στις επίσημες σημειώσεις της έκδοσης για το iOS 8.1, περιγράφεται το περιεχόμενο της ενημέρωσης, όπου η Apple περιλαμβάνει έναν σύνδεσμο στην ιστοσελίδα της, όπου αναφέρονται οι ενημερώσεις ασφαλείας.

Όσον αφορά το λογισμικό της Apple TV, μια ευπάθεια εντοπίστηκε από τον Mike Ryan από την iSEC Partners και περιγράφεται ως εξής: «Μη κρυπτογραφημένες συνδέσεις επιτρέπονταν από αξεσουάρ του Human Interface Device-class Bluetooth Low Energy. Εάν μια συσκευή είχε συνδεθεί με ένα τέτοιο εξάρτημα, ένας εισβολέας θα μπορούσε να το παρακάμψει για να δημιουργήσει μια σύνδεση. Η Apple αντιμετώπισε το ζήτημα αρνούμενη την χρήση μη κρυπτογραφημένων συνδέσεων HID.

Ένα άλλο πρόβλημα αφορούσε το SSL 3.0, όπου το σφάλμα επέτρεπε σε έναν εισβολέα να κάνει αναγκαστική τη χρήση του SSL 3.0, ακόμα και όταν ο διακομιστής υποστηρίζει μια καλύτερη έκδοση του TLS, μπλοκάροντας συνδέσεις TLS 1.0 και υψηλότερες προσπάθειες σύνδεσης.

Πηγή: SecNews

Δεν υπάρχουν σχόλια :

Δημοσίευση σχολίου