Problema de seguridad con Quicktime y Java

Nos cuentan nuestros colegas de Applesfera sobre el concurso para hackear un Macbook Pro, que ha finalizado con un ganador que consiguió ejecutar código en el ordenador tomando el control de este gracias a una vulnerabilidad en el navegador.
Pues ya hay más datos sobre esta vulnerabilidad (que no es tal) y sus posibles implicaciones. En primer lugar, la vulnerabilidad no se encuentra en el navegador sino en la combinación de Quicktime + Java, más concretamente, sería un bug de Quicktime que es posible activar a través de Java.
Esto implica que el navegador utilizado no es importante, y que no solo Safari se ve afectado, sino también otros navegadores que manejen Java, como puede ser Firefox. Pero aun hay más, y es que como Quicktime y Java también están disponibles para Windows y el código es muy similar, también los usuarios del sistema operativo de Microsoft podrían verse afectados.
Hasta que no lancen el aviso oficial o aparezcan parches no sabremos mucho más, pero parece que en estos momentos todos estamos en riesgo ante esta vulnerabilidad.
Vía | Matasano.
Comentarios
Deja tu comentarioTrackbacks
-
1
Problema de seguridad con Quicktime y JavaDescubierta una vulnerabilidad en la combinación de Quicktime + Java, más concretamente, sería un bug de Quicktime que es posible ac24 abr 2007 09:22
-
2
Problema de seguridad con Quicktime y JavaNos cuentan nuestros colegas de Applesfera sobre el concurso para hackear un Macbook Pro, que ha finalizado con un ganador que c24 abr 2007 10:49
-
3
ACTUALIZACIÓN: En GenBeta Sacha comenta más técnicamente el bug encontrado en el Macbook (más concretamente, en Safari). Podeis leerlo aquí.24 abr 2007 14:29
-
4
Problema de seguridad con Quicktime y JavaEste post fue agregado a Teknea para su votación. Votalo!25 abr 2007 18:38
-
5
Ya os adelantamos que el problema de seguridad que se había encontrado en el concurso para hackear un Macbook Pro no tenía que ver con el código Javascript, como se había comentado antes, sino con una combinación de Quicktime + Java.02 may 2007 14:01
WSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
Economía
WSL Empresas
Top 10
Lo+leído
- Aplicaciones portables que te pueden salvar la vida
- Especial Firefox 3: Comparativa con Internet Explorer 8 (Beta 1)
- Truco: Iconos de alta resolución en diferentes sistemas operativos
- Opinión: Aplicaciones P2P, ¿una para todos?
- Solución temporal a los problemas con Ares
- ¿Por qué está Google interesada en Digg?
- Gimp 2.6: ¿qué novedades nos esperan?
- Gmail y Google Calendar podrán ser consultados offline en unas seis semanas
- Ubuntu Intrepid vendrá con un directorio privado encriptado para guardar datos confidenciales
- Instalar fácilmente Adobe Flash Player 10 Beta 2 en Ubuntu
Lo+votado
Lo+leído
- Lively, el chat en 3D de Google
- ¿Por qué está Google interesada en Digg?
- Premios SourceForge 2008: candidatos a ser los mejores proyectos del mundo
- Google Maps ya traza recorridos a pie
- Windows Vista Compatibility Center, para saber si lo que tienes te vale para Vista
- Better GMail 2: extensión de Firefox para mejorar GMail
- Jisko v2, novedades e invitaciones para repartir
- Isinvideo: ahora puedes guardar vídeos y búsquedas
- Magic Assistant, gestor de colecciones de cartas "Magic: The Gathering"
- Actualización de seguridad para VLC, 0.8.6i
Lo+comentado
- Especial Firefox 3: Comparativa con Internet Explorer 7
- Especial Firefox 3: Comparativa con Internet Explorer 8 (Beta 1)
- Jisko v2, novedades e invitaciones para repartir
- Opinión: Aplicaciones P2P, ¿una para todos?
- Truco: Iconos de alta resolución en diferentes sistemas operativos
- Firefox 3.1: nuevo efecto visual en el cambio de pestañas
- Imagen de la Semana: A Apple no le gusta Internet Explorer
- Solución temporal a los problemas con Ares
- Now Playing, controla tu reproductor multimedia desde la Sidebar de Vista
- Aplicaciones portables que te pueden salvar la vida
Autores / Comentaristas
Autores
Comentaristas
- Rafael Galindo

- alexito4

- perico rl

- Maykel De Paiva

- supercrash10

- ferru

- Kirtash

- LepZ69

- treze

- wfox






¡¡¡Cómo cambian las noticias de un sitios a otro!!! En otras fuentes se trata de un error en Safari que no sabe manejar correctamente ciertos códigos javascript…
¿Podeis revisar la información para saber cual de las os versiones que circula por la red es la verdadera?