Confirmado el problema de Quicktime + Java

Ya os adelantamos que el problema de seguridad que se había encontrado en el concurso para hackear un Macbook Pro no tenía que ver con el código Javascript, como se había comentado antes, sino con una combinación de Quicktime + Java.
Y ahora que ya está disponible de forma oficial tanto el aviso de seguridad como los parches de Apple que solucionan este problema podemos confirmar que realmente esa combinación era la que tenía un bug de seguridad.
Esto implica que si tenemos instalado Quicktime en nuestro ordenador y no nos hemos actualizado somos aun vulnerables a este problema que permite la ejecución de código de forma remota. ¿Solo en Mac OS X? No, se ha confirmado que también afecta a Windows Vista.
Es decir, no era un problema intrínseco del sistema operativo, sino de una de sus aplicaciones, y afecta a diversos sistemas y navegadores. Así que a actualizar cuanto antes mejor.
Más información | Matasano.
Trackbacks
-
1
Esta misma tarde leo en Genbeta que el problema residia en algo bastante comun, java con quicktime= ha vulnerabilidad en windows y mac, ya se puede actualizar asi que la cosa no ha durado demasiado, ademas de la buena voluntad del hacker por2 may 2007 17:54
WSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
Por temas
- Ahorro
- Apple
- Bebés
- Belleza
- Ciencia
- Cine
- Cocina
- Competición
- Consumo
- Cultura Alternativa
- Decoración
- Deportes
- Economía
- Empresas
- Empresas TIC
- Fútbol
- Famosos
- Fans
- Fotografía
- Gadgets
- Gays
- Golf
- Literatura
- Lujo
- Móviles
- Música
- Moda
- Moda hombres
- Motor
- Motos
- Niños
- Noche
- Software
- Televisión
- Viajes
- Vida Sana
- Videojuegos
Top 10
Lo+leido
- Google Chrome OS: torpedeando a Microsoft donde más le duele
- Google Chrome OS, sistema operativo para ultraportátiles
- Google Chrome OS: Lo siento chicos, pero no queda pastel para todos
- Oído cocina, otra ración de Freetos
- ViGlance: la superbarra de Windows 7, para Windows XP
- VLC Media Player 1.0 "Goldeneye"
- Quecocinohoy.com, las mejores recetas de cocina a elegir
- 10 alternativas a Pirate Bay
- El precio de Windows 7
- Microsoft te anima a usar Internet Explorer 8 en "modo porno"
Lo+votado
- Screenlets, los widgets del escritorio GNU/Linux (Screencast)
- Google Chrome OS: torpedeando a Microsoft donde más le duele
- Firefox 3.5 versión final ya disponible
- ¿Qué hay de nuevo en HTML5?
- Moovida, el nuevo nombre y diseño de Elisa Media Center (Screencast)
- 10 alternativas a Pirate Bay
- Gmail ahora permite adjuntar archivos de hasta 25 MB
- Microsoft Security Essentials (Morro) sale bien evaluado en los primeros tests
- Global Gaming Factory X AB compra The Pirate Bay
- Liberado VirtualBox 3.0 final
Lo+comentado
- El precio de Windows 7
- Google Chrome OS: Lo siento chicos, pero no queda pastel para todos
- Firefox 3.5 versión final ya disponible
- Google Chrome OS: torpedeando a Microsoft donde más le duele
- Vulnerabilidad crítica en ActiveX de Internet Explorer 8
- 10 alternativas a Pirate Bay
- Liberado VirtualBox 3.0 final
- ViGlance: la superbarra de Windows 7, para Windows XP
- Imagen de la semana: Clever Windows, una nueva idea para GNOME 3.0
- Microsoft Security Essentials (Morro) sale bien evaluado en los primeros tests



