Uudesta QuickTimesta kaivettiin haavoittuvuus

Matias Mäki
Uudesta QuickTimesta kaivettiin haavoittuvuus
QuickTimesta ja iTunesista pulpahti pinnalle taas uusi haavoittuvuus, tällä kertaa ennen kuin Apple ennätti sitä vielä korjaamaan.
Tuomas Linnake
19.9.2008 11:55
Kommentit 15

Korjausta odotellessa voidaan kertoa, että aukko koskettaa uusinta QuickTime 7.5.5:ttä ja myöskin tuoreinta iTunes 8.0:aa. Haavoittuvuus on ohjelmistojen Mac- ja Windows-versioissa.

VNUNetin mukaan vielä ei tiedetä, mahdollistaako aukko koodin etäajamisen uhrin koneella, eikä krakkerien liikehdinnästä ole vielä havaintoja. Hyökkääjä voisi kuitenkin ujuttaa erikseen luotua xml-koodia ääni- tai videotiedostoon ja näin kaataa sovelluksen.

QuickTime-soittimesta on pelkästään tämän vuoden aikana löydetty ja korjattu lukuisia eri haavoittuvuuksia. Tämä viimeisin löytyi vain hetki sen jälkeen, kun Apple oli saanut korjattua muita tietoturvaongelmia QuickTimesta ja iTunesista.

Lisää Aiheesta
UutinenVaaran viisikko umpeen QuickTimesta (10.6.2008 14:17)
UutinenApplelta lähes tusina korjausta (12.2.2008 10:22)
UutinenCert-Fi huusi sutta - vahingossa (13.1.2008 12:20)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (15)

Huono 0
Eipä ole mitään uutta. QT ja iTunes ovat javascript hackejä joten tottakai niiden kautta on mahdollista suorittaa haittakoodia. Pelottavaa asiassa on se että iTunes vaatii luottokorttitiedot mikäli haluaa kansitaidetta saada iPodeihin. Onko tässä uusi pikavippi?
noTunes
Pelottavaa asiassa on se että iTunes vaatii luottokorttitiedot mikäli haluaa kansitaidetta saada iPodeihin. Onko tässä uusi pikavippi?

Eikös iTunesiin muka pysty tekemään käyttäjätiliä, johon valitsee yksinkertaisesti "ei maksutapaa" tms. -vaihtoehdon? Yleensä sellainen vaihtoehto on noissa Applen kirjautumista vaatimissa palveluissa olemassa, iTunesiin rekisteröitymistäni en enää itse muista.
yesTunes
Mitäs tämä nyt on, Appleen liittyvä uutinen, eikä vielä yhtäkään Windows-fanittajien ilkkuvaa eihän Applessa ole aukkoja -kommenttia?
Ennenkuulumatonta!
Mitäs tämä nyt on, Appleen liittyvä uutinen, eikä vielä yhtäkään Windows-fanittajien ilkkuvaa eihän Applessa ole aukkoja -kommenttia?

Kun kerran oikein kiljumalla kiljuit, niin tässä se tulee: eihän Applen tuotteissa ole mitään aukkoja, eihän?
Windows fanittajan ilkkuva kommentti
Eikös iTunesiin muka pysty tekemään käyttäjätiliä, johon valitsee yksinkertaisesti "ei maksutapaa" tms. -vaihtoehdon? Yleensä sellainen vaihtoehto on noissa Applen kirjautumista vaatimissa palveluissa olemassa, iTunesiin rekisteröitymistäni en enää itse muista.

iTunesiin et pääse ilman luottokorttia.
Pismo
Onko tuo kommentoinnin "varmistus" aina sama, että Applelläkin toimii?
Hiukkas Kiihhytin
Onko tuo kommentoinnin "varmistus" aina sama, että Applelläkin toimii?

Ei, vaan että se toimisi Vistalla.
Toimitus
No SuckTimeähän ei tervejärkinen koneelleen ota että samapa tuo jos vähän reikiä pukkaa.
Sano EI Applelle
Onko tuo kommentoinnin "varmistus" aina sama, että Applelläkin toimii?Ei, vaan että se toimisi Vistalla.

Saisi toimitus laittaa oikean varmistuksen tänne että noi perl-one-lineri voting botit ei pääsisi niin helposti läpi. Mutta kun systeemi on tehty php:llä niin sessiot ovat mitä ovat. Voi huoh.
cocoa
iTunesiin et pääse ilman luottokorttia.

Miten niin? Ohjelman voi ladata maksutta ja sitä voi käyttää kaikkeen muuhun paitsi iTunes Storesta ostamiseen ilman minkäänlaisten tietojen antamista. Käyttäjätili on myös mahdollista luoda ilman maksukorttitietoja, joskaan tätä vaihtoehtoa ei luonnollisesti korosteta, koska haluavat myydä musiikkia.
Pihalla?
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Tv-yhtiöt hymisevät: Ei tullut huutokauppaa

Jussi Nukari / Lehtikuva

Televisioyhtiöt ovat tyytyväisiä esitykseen sähköisen median viestintäpoliittisesta ohjelmasta. Tv-talot onnistuivat torjumaan pelätyn taajuushuutokaupan.

IBM antoi porttikiellon Sirille

Apple

Tietotekniikkajätti IBM pitää puheentunnistaja Siriä ja tallennuspalvelu Dropboxia tietoturvariskinä.

Nestespoil.com ei toimi enää

Ruutukaappaus

Ruotsalainen palveluntarjoaja laittoi Greenpeacen protestisivuston kiinni ennen kuin osoitteesta jätettyä valitusta oli käsitelty.

 
Dilbert – 24.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949