Confirmado el problema de Quicktime + Java

Ya os adelantamos que el problema de seguridad que se había encontrado en el concurso para hackear un Macbook Pro no tenía que ver con el código Javascript, como se había comentado antes, sino con una combinación de Quicktime + Java.
Y ahora que ya está disponible de forma oficial tanto el aviso de seguridad como los parches de Apple que solucionan este problema podemos confirmar que realmente esa combinación era la que tenía un bug de seguridad.
Esto implica que si tenemos instalado Quicktime en nuestro ordenador y no nos hemos actualizado somos aun vulnerables a este problema que permite la ejecución de código de forma remota. ¿Solo en Mac OS X? No, se ha confirmado que también afecta a Windows Vista.
Es decir, no era un problema intrínseco del sistema operativo, sino de una de sus aplicaciones, y afecta a diversos sistemas y navegadores. Así que a actualizar cuanto antes mejor.
Más información | Matasano.
Comentarios
Deja tu comentarioTrackbacks
-
1
Esta misma tarde leo en Genbeta que el problema residia en algo bastante comun, java con quicktime= ha vulnerabilidad en windows y mac, ya se puede actualizar asi que la cosa no ha durado demasiado, ademas de la buena voluntad del hacker02 may 2007 17:54
WSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
Economía
WSL Empresas
Top 10
Lo+leído
- Aplicaciones portables que te pueden salvar la vida
- Especial Firefox 3: Comparativa con Internet Explorer 8 (Beta 1)
- Truco: Iconos de alta resolución en diferentes sistemas operativos
- Opinión: Aplicaciones P2P, ¿una para todos?
- Solución temporal a los problemas con Ares
- ¿Por qué está Google interesada en Digg?
- Gimp 2.6: ¿qué novedades nos esperan?
- Gmail y Google Calendar podrán ser consultados offline en unas seis semanas
- Ubuntu Intrepid vendrá con un directorio privado encriptado para guardar datos confidenciales
- Instalar fácilmente Adobe Flash Player 10 Beta 2 en Ubuntu
Lo+votado
Lo+leído
- ¿Por qué está Google interesada en Digg?
- Premios SourceForge 2008: candidatos a ser los mejores proyectos del mundo
- Google Maps ya traza recorridos a pie
- Windows Vista Compatibility Center, para saber si lo que tienes te vale para Vista
- Jisko v2, novedades e invitaciones para repartir
- Isinvideo: ahora puedes guardar vídeos y búsquedas
- Magic Assistant, gestor de colecciones de cartas "Magic: The Gathering"
- Actualización de seguridad para VLC, 0.8.6i
- El primer Power Pack de Windows Home Server ya se puede descargar
- Gimp 2.6: ¿qué novedades nos esperan?
Lo+comentado
- Especial Firefox 3: Comparativa con Internet Explorer 7
- Especial Firefox 3: Comparativa con Internet Explorer 8 (Beta 1)
- Jisko v2, novedades e invitaciones para repartir
- Opinión: Aplicaciones P2P, ¿una para todos?
- Truco: Iconos de alta resolución en diferentes sistemas operativos
- Firefox 3.1: nuevo efecto visual en el cambio de pestañas
- Imagen de la Semana: A Apple no le gusta Internet Explorer
- Solución temporal a los problemas con Ares
- Now Playing, controla tu reproductor multimedia desde la Sidebar de Vista
- Aplicaciones portables que te pueden salvar la vida
Autores / Comentaristas
Autores
Comentaristas
- Rafael Galindo

- perico rl

- alexito4

- Maykel De Paiva

- supercrash10

- ferru

- Desfasado

- Kirtash

- LepZ69

- treze





