Apple Sicherheit

Posted on the August 4th, 2008 under news, reviews by stefan

Wie seht ihr die Sicherheit von Apple-Systemen?

Ich sage dazu erstmal:apple logo1 Apple Sicherheit

CVE-2008-2324: A privilege-escalation issue exists in Disk Utility. The issue occurs because the “Repair Permissions” tool in Disk Utility sets setuid permissions on “/usr/bin/emacs”. An unprivileged local user may use emacs to run commands with system-level privileges after the “Repair Permissions” tool has been run.

CVE-2008-1447: Nicht nur, dass Apple als so ziemlich als letzter patcht, nein der DNS-Clientside Patch fehlt auch noch, siehe auch: ISC Meldung dazu.

CVE-2008-2051, CVE-2008-2050, CVE-2007-4850, CVE-2008-0599, CVE-2008-0674: Apple’s Security Update 2008-005 enthält PHP 5.2.6, das ja auch “erst” seit 01.05.2008 draußen ist. 2 Monate HEY, was ist das schon…

Zwei Vortäge auf der Blackhat Konferenz mußten aufgrund Drucks von Apple abgesagt werden (siehe hier), es ging um riesige Sicherheitslöcher in Filevault (Apples Festplattenverschlüsselung) und darum, wie Apples mit Sicherheitsproblemen umgeht.

Für mich sieht das alles jetzt überhaupt garnicht professionell aus… :(

Related posts:

Twitter Post | Print Post

3 Responses to 'Apple Sicherheit'

  1. Gravatar 04. August 2008 at 23:28
    jens
  2. Gravatar 05. August 2008 at 06:57
    matthias
  3. Gravatar 05. August 2008 at 23:35
    Stefan

Leave a Reply




XHTML::
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>