黑客天天公布漏洞 苹果跟着忙发补丁
日期:2007年5月21日 作者: 查看:[大字体 中字体 小字体]-
安全研究员Kevin Finisterre与匿名者LMH本月份将每天公开一项苹果软件的错误。苹果资深工程师则誓言全力迎战,立即修补任何瑕疵。
元月1日展开的"Month of Apple Bugs"(苹果抓虫月)计划,宣称会在本月份的每一天,公布一项苹果软件的安全漏洞。不过,苹果一位资深开放源代码开发人员表示,他会修补每一个被发现的瑕疵。
Landon Fuller是苹果BSD科技集团工程师,也是开放原始码Darwin操作系统的主要构建者之一。Darwin类似Unix系统,可单独运作或作为Mac OS X之核心组件。Fuller已修补好该计划至今公布的两项漏洞。
该计划1日公布的漏洞与QuickTime媒体播放器处理Real Time Streaming Protocol(实时串流协议,简称RTSP)的方式相关。攻击者可制作内含特别RTSP串行的QuickTime档案,造成缓冲区溢流。
Fuller随即在隔天公布一项使用Application Enhancer的修补方案。该软件是用来改善应用软件在系统的执行表现。Fuller在个人博客写道:就当作是脑力训练和公共服务,我已经用Application Enhancer为第一个问题制作了补丁程序。如果我有时间(或协助),我会试着修补其它漏洞,每天一个,直到这个月结束。Fuller也在2日提供了第二个漏洞的修补方案,这次是针对开放源代码VLC媒体播放器的格式字符串漏洞。抓虫计划成员警告,远程攻击者可借此执行强制程序。VLC在Kevin Finisterre公布该漏洞后,很快就完成补丁程序。
针对接下来的挑战,Fuller已公开征求协助,并表示若人数够多,他将成立一个邮件论坛。Fuller写道:“如果你愿意协助明天的MOAB漏洞,欢迎寄给我补丁程序或其它信息。若有兴趣的人数够多,我将成立一个邮件论坛。”
-
- 黑客天天公布漏洞 苹果跟着忙发补丁 相关文章:
- 黑客天天公布漏洞 苹果跟着忙发补丁 相关软件
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·女子英文名字含义\来历
- ·西门子的员工手册
- ·一牛人收集的破解软件站网址大全
- ·全球500家最大公司及网址
- ·微软提供的功能强大的ASP-HTML转换工具.它将常用的ASP脚本转换为HTML从而减轻服务器的负担
- ·2004.04.19 0day 中文简介
- ·房产投资扫盲
- ·2004.06.05 0day 中文简介
- ·网站设计:600个经典网站
- ·MSDN Library April 2007可以免费下载
- ·女人穿衣必备十技巧
- ·VS2008的Linq,更新数据就那么费劲?
- ·2003年最受欢迎的强国论坛网友十大原创帖文
- ·全球最著名的16位黑客列传和黑客简史(附个人相片)
- ·用EasyRecovery恢复磁盘数据
- ·2004.05.22 0day 中文简介
- ·著名公司面试考题集锦
- ·方兴东眼中的IT业“十大”
- ·2004年度中文非主流网站100强评选结果揭晓
- ·流媒体技术在广电宽带城域网的应用
