Ene 11 2007
Vulnerabilidad crítica en Mac OS X.
Se ha identificado una vulnerabilidad catalogada como “crítica” explotamente remotamente en Mac OS X 10.4.8 y anteriores.
Dicho bug puede llevar a la ejecución arbitraria de comandos en el sistema afectado. El fallo viene provocado por (pull)un “integer overflow error” (/pull)en la función “ffs_mountfs()” en combinación con el montaje de imágenes manipuladas para tal fin.
También se puede explotar mediante el uso de Safari con la opción activada de “Abrir archivos seguros al descargarlos”. (Se recomienda desactivar dicha preferencia).
Así que ya sabéis, ojito con el tema que la manzana no está libre de ser susceptible a un ataque de este tipo (que por otro lado no es nuevo y con temas parecidos a este hay problemas desde hace tiempo).
No hay solución por parte de Apple en este momento, os recomiendo extremar las precauciones a la hora de montar una imagen de disco de una fuente no fiable en vuestro sistema-;)
Comparte este contenido de DaboBlog
Bien, estaba preparando un post desde Debian con Firefox sobre el lanzamiento de Terra TV, la primera televisión online gratuita de Europa (según dicen),voy a comprobar si estaba operativa y ya empezamos…
Lo he
Como algunos habéis notado ya, Google se está moviendo. Los “bots” andan como locos y se nota el incremento de tráfico tan típico de los días de baile.




