Декабр 19, 2019 Кўришлар 44

QuickTime: повторный "дебют" уязвимости?

Под конец недели медиаплеер QuickTime вновь дал повод напомнить о своих уязвимостях. Не только новых, но и уже порядком подзабытых. В прошлом месяце ошибка QuickTime "выстрелила" по социальному порталу MySpace.com. Теперь эта же уязвимость может повторить свой "успех", согласно мнению исследователя Авива Раффа (Aviv Raff).

В подтверждение своих слов Рафф публично представил программу, наглядно демонстрирующую его точку зрения. Комментарии насчет действенности данного приложения от крупных участников рынка IT-безопасности еще не поступали, но в случае подтверждения можно лишь посочувствовать пользователям MySpace, на которых будет производиться "тестирование".

В прошлом месяце Apple выпустила временный патч, однако в нынешнюю среду Авив Рафф параллельно с опубликованным приложением представил код, демонстрирующий использование уязвимости в связке с другими вредоносными модулями. Кстати, вторично дебютировавшая (пока в теории) ошибка QuickTime является частью проекта "Month of Apple Bugs", которым разработчики пытаются привлечь внимание к безопасности продуктов Apple. Непонятно лишь, чье внимание – хакеров или компании. Ведь в последнем случае данные могли бы передаваться конфеденциально, без публичного обсуждения.


Кўришлар 44

Сахифани кўриш статистикаси:

  • бу ой (Сентябр 2026) - 6;
  • ўтган ой (Август 2026) - 7;
  • оxирги 3 ой (Июн 2026 - Август 2026) - 9;
  • оxирги йил (Сентябр 2025 - Август 2026) - 27;

Шарҳлар

Админ
Отлично!
Март 28 Админ

Мақолалар ва шарҳлар Барча мақолалар

Разбираем требования к учету, экспорту и работе с нерезидентами, которые ...
Благоустроенная территория рядом с офисом помогает сотрудникам ненадолго отвлечься от ...
В статье разберем, зачем бизнесу адаптировать контент под AI-поиск уже ...
Как выбрать офисную технику для бизнеса в Ташкенте и не ...