Safari Zero-Day Exploit-Länkar värda att kontrollera

Safari Zero-Day Exploit-Länkar värda att kontrollera

Cnwk.1D I Bto 20070419 Macbookscansecwest 270X151
Hackhistorier tröttnade på mig, men den smarta namnet "pwn-2-own" hackingtävling (Hacka en honeypot MacBook, få det som priset) får sådan uppmärksamhet, det är värt att peka på några av de bättre rapporteringarna om ämnet:
Dan Goodin på The Register:

En säkerhetsforskare i New York ägnade mindre än 12 timmar åt att identifiera och utnyttja en nolldag sårbarhet i Apples Safari -webbläsare som gjorde det möjligt för honom att på distans få fullständiga användarrättigheter till hackade maskin. Prestationen kom under den andra och sista dagen av CanSecWest "pwn-2-own" -tävling där deltagarna kan gå iväg med en helt lappad MacBook Pro om de först kan hacka den.

Dai Zovi, som inte deltar i konferensen, rekryterades på torsdagskvällen av Shane Macaulay, en vän och konferensdeltagare. Den lätthet Dai Zovi fann i att pwna maskinen var desto mer anmärkningsvärd, med tanke på en uppdatering som Apple drev ut igår och lappade 25 Mac -säkerhetshål. Macaulay beskrev Dai Zovis sårbarhet som ett JavaScript-fel på klientsidan som körde godtycklig kod när Safari besökte en booby-fångad webbplats.

Thomas Ptacek på Matasano:

Stäng av Java; För att vara säker, tills Dino låter oss säga mer, stäng av allt annat också. Eller leva farligt som jag.

Charles Jade på Ars Technica:

... ett stort antal experter och anonyma nördar på Internet kommer att förringa Apples bristande säkerhet och hur orättvist är det att Microsoft, som utökar så mycket arbete med säkerhet, upplevs ha en mindre säker OS. Samtidigt kommer Mac -användare att rationalisera situationen, inklusive mig.

Senaste blogginlägget

Berätta för Siri att köpa Fandango -filmbiljetter på din iPhone [iOS -tips]
September 12, 2021

Fandango är ganska coolt. Du kan köpa biljetter direkt på din iPhone med Fandango iOS -app, skicka dem till Passbook och sedan bara valsa direkt in...

Tangerine iMac G3 förvandlades till en Hackintosh
September 12, 2021

Under det senaste året eller så har jag haft en gammal indigoblå iMac G3, som tystnar sin orange okulus på mitt datorbord. Jag ärvde det från den t...

Carbon Offset för iPhones, iPods: Hot Air eller New Leaf?
September 12, 2021

Carbon Offset för iPhones, iPods: Hot Air eller New Leaf?Nya Zeeland Carbon Offset Farm, med tillstånd av AcornHQHjälp till att plantera ett träd f...