|
HackerSpain - M?ltiples vulnerabilidades en Mac OS X - HACKEAR MSN, ROBAR MSN, HACK MESSENGER, TROYANOS MSN, HACKING MSN
| M?ltiples vulnerabilidades en Mac OS X |
Apple ha publicado una actualizaci?n para Mac OS X que solventa hasta
doce problemas de seguridad. Algunos pueden ser aprovechados para
ejecutar c?digo remoto, eludir restricciones de seguridad o provocar
denegaciones de servicio.
Un error en el componente CFNetwork que permite a p?ginas SSL
manipuladas aparecer como leg?timas a clientes CFNetwork (por ejemplo
safari).
Varios errores en Flash Player que pueden ser aprovechados por atacantes
para eludir restricciones de seguridad y comprometer sistemas vulnerables.
Un error en el componente ImageIO a la hora de procesar im?genes
JPEG2000 puede ser aprovechado para provocar un desbordamiento de
memoria intermedia y ejecutar c?digo arbitrario.
En error en el kernel a la hora de manejar un mecanismo conocido como
Mach exception ports puede ser aprovechado por atacantes locales para
ejecutar c?digo en aplicaciones privilegiadas.
Una condici?n de error no comprobada en el componente LoginWindow puede
hacer que los tickets kerberos sean accesibles por otros usuarios
locales despu?s de un intento no exitoso de presentaci?n.
Otro error en el componente LoginWindows a la hora de manejar "Fast User
Switching" puede hacer que los tickets kerberos est?n accesibles para
otros usuarios locales.
Un error l?gico en el componente LoginWindows puede hacer que cuentas de
red sin GUIDs eludan el servicio de control de acceso LoginWindow.
Un fallo hace posible que una cuenta administre aplicaciones WebOjects
despu?s de que los privilegios de "Admin" hayan sido revocados.
Un problema de corrupci?n de memoria en QuickDraw Manager a la hora de
procesar im?genes PICT puede ser aprovechado a trav?s de una imagen
especialmente manipulada para ejecutar c?digo arbitrario.
Un error en SASL puede ser aprovechado por atacantes para provocar una
denegaci?n de servicio contra IMAP.
Un error de manejo de memoria en el manejo de Webkit de cierto c?digo
HTML puede ser aprovechado por atacantes para comprometer el sistema.
Un error en el administrador de grupos de trabajo puede provocar que
cuentas que vienen de NetInfo usen crypt para cifrar contrase?as incluso
cuando parezca que utiliza contrase?as ShadowHash. |
Enviado por webmaster el 2006-10-04 |
|
|
| |
:: Membresias: :: Miembros: 30407 :: Total Online: 89 :: Max Online: 89
:: Último: alkapoja
:: Estadísticas: :: Noticias: 95 :: Descargas: 82 :: Categorías 14
:: Visitas Hoy :: Visitas 437 :: Imps 9828
|
| |
 |
|
|
|
 |
|
|
|
|
 |
|