Exploração de PDF dos patches de atualização de segurança do Apple Mac OS X
A Apple lançou um Mac OS X atualização de segurança hoje isso corrige uma vulnerabilidade crítica de PDF e um punhado de outros problemas de segurança.
A Atualização de Segurança 2010-005 fornece uma correção que aborda um “estouro de buffer de heap” que existe no CoreGraphics e a maneira como ele lida com arquivos PDF. A vulnerabilidade pode ter permitido o “encerramento inesperado de aplicativos de execução arbitrária de código” por meio de um arquivo PDF malformado.
É interessante notar que isso soa exatamente como o exploit que os hackers usaram para fazer o jailbreak do iOS 4 no iPhone. É possível que seja o mesmo, já que se diz que os dois sistemas operacionais compartilham a mesma base de código. No entanto, não há qualquer indicação de que isso seja verdade no documento de suporte da Apple. A Apple lançou a atualização para o exploit do iPhone, iOS 4.0.2, algumas semanas atrás.
Esta atualização também aborda um "estouro de buffer de pilha" que permitiria a execução arbitrária de código por meio uma fonte incorporada malformada e o restante das correções na atualização resolvem problemas com a rede segurança.
Informações completas sobre esta atualização podem ser encontradas em support.apple.com/kb/HT4312.
A atualização de segurança 2010-005 está disponível para: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.4, Mac OS X Server v10.6.4 via atualização de software ou download direto.
Exclusivo: ThinkMac lança iKana 2
ThinkMac acaba de lançar iKana 2, um aplicativo tutorial que cobre os personagens japoneses Hiragana e Katakana.
O aplicativo reformulado pode ensinar mais de 740 palavras comuns usando um sistema de aprendizagem de repetição. Ele tem uma nova interface de usuário, combinando elementos do OS X e iOS em um híbrido que estou começando a notar em outros lugares também.
Apple atualiza bug no catálogo de endereços do Safari e Swats
A Apple lançou o Safari 5.0.1, a versão mais recente de seu navegador que adiciona suporte para o Galeria de extensões do Safari e inclui um patch para o recentemente descoberto Bug do catálogo de endereços.
De acordo com a atualização de software no meu Mac, a atualização inclui estes novos recursos:
- Extensões Safari
- Personalize o Safari com recursos criados por desenvolvedores terceirizados
- Encontre extensões na Galeria de extensões do Safari, acessível a partir do menu Safari e extensions.apple.com
Apple traz arrastamento com três dedos e rolagem inercial para alguns MacBooks
Em meio a todas as novidades de produtos na terça-feira, a Apple distribuiu discretamente uma atualização de driver intitulada: Magic Trackpad e Multi-Touch Update 1.0. Eu descobri os 78,6 MB atualizar ontem à noite via Atualização de software no meu Macbook Pro e instalei imediatamente.
Eu recomendo fortemente esta atualização para os notebooks Macbook e Macbook Pro mais recentes, uma vez que adiciona suporte para os novos $ 69 Trackpad Multi-Touch além de adicionar gestos para rolagem inercial e arrastar com três dedos. O gesto de três dedos é o meu favorito, pois me permite arrastar rapidamente as janelas.
Uma lista completa de notebooks que suportam os novos gestos pode ser encontrada neste documento de suporte da Apple http://support.apple.com/kb/ht4254.
Também na terça-feira, a Apple lançou atualizações para o Windows que adicionam suporte para o hardware Magic Trackpad. UMA 6,62 MB atualização está disponível para versões de 32 bits do Windows e outra para as versões de 64 bits do Windows é 3,98 MB. Ele funciona com Windows XP, Windows Vista e Windows 7, bem como Macs executando o sistema operacional via Boot Camp.
iLife '11 chega em agosto com novos recursos e aplicativo misterioso?
MacRumores peguei algumas reivindicações esta manhã por Mac4Ever que fornecem detalhes sobre a próxima atualização da Apple para o pacote iLife.
Há rumores de que a atualização acontecerá em 7 de agosto de 2010 e apresentará uma série de novos recursos, incluindo um novo aplicativo “misterioso”:
- iLife '11 será vendido por $ 79
- Data de Lançamento de 07/08/2010
- Todos os aplicativos serão de 64 bits
- Melhorias nos rostos e lugares do iPhoto
- Melhorar a integração das redes sociais
- o iWeb será totalmente renovado
- Novo aplicativo (mistério!)
- Desaparecimento de iDVD
- Galeria MobileMe em beta (com rostos e lugares)
Vários rumores circularam recentemente sobre uma atualização do iLife, alguns dos quais afirmam que a nova atualização será rotulada como iLife '10. No entanto, como MacRumors aponta, o nome iLife '11 seria mais consistente com o comportamento anterior da Apple; O iLife ’08 foi lançado em agosto de 2007.
Como habilitar e gerenciar extensões no Safari 5
Com o lançamento do Safari 5, a Apple introduziu um recurso muito solicitado - extensões.
As extensões são a melhor maneira de adicionar esses pequenos recursos ausentes do que a abordagem de plug-in antiga e complexa. As extensões estão disponíveis no Firefox e no Chrome há algum tempo e, finalmente, também estão disponíveis para o Safari.
No entanto, a Apple atualmente o rotula como um recurso de desenvolvedor, que precisa ser habilitado antes que as extensões estejam disponíveis.
Mac OS X 10.6.4 lançado
Tentando distrair a atenção do flustercuck pré-encomenda do iPhone 4, a Apple acaba de lançar a atualização do Mac OS 10.6.4, que era esperada há semanas.
Pesando 315,5 MB, a atualização inclui um monte de pequenas correções, incluindo problemas de estabilidade com o Creative Suite 3 da Adobe, servidores de arquivos SMB e DVD Player.
A atualização do Mac OS 10.6.4 pode ser baixada por meio do aplicativo de atualização de software integrado.
Aqui estão os detalhes completos:
Executar backups off-site Dead Easy para iDisk [Como]
A Apple atualizou recentemente seu software de backup para v3.2, melhorando sua confiabilidade e eficiência.
Portanto, agora é um ótimo momento para mostrar como usá-lo para fazer backups externos de seus arquivos mais importantes.