Bir macOS güvenlik açığı daha...

https://thehackernews.com/

7
murat

Görüşler

1
butch

Konu sadece app store ayarlarının herhangi bir parola ile değiştirilebilmesi ile kısıtlı değilmiş. Fazlası da var.

1
murat

Oha seviyesinde yani. Çok şaşkınlık verici.

2
tongucyumruk

Mac kullanicisi olsam karsima cikan her parola penceresinde once bir "bakalim yanlis parola veya bos parola ile gecilebiliyor mu?" diye denerdim.

1
murat

😎 bunun icin bir bugbounty programı var mı acep? Belki güzel bir bug bulup ödül falan...

1
Zakkum

İstemsiz ortaya çıkan açık kapatılır. Bilinçli yapılanlar ise kolay kolay düzeltilmez. Apple son kullanıcının cihazına Microsoft'tan bile daha fazla müdahale edebilen bir şirket. Tamam epey kararlı çalışıyor donanım ve yazılım birlikteliği ama Apple'ın deney faresi de oluyorsun. Ürettiği telefonları uzaktan bilerek yavaşlattığını itiriaf eden bir Amerikan şirketi olmasa sırf bu nedenle çoktan batmıştı. Nedense bu kadar önemli bir olay doğru dürüst bir ses getirmedi. Telefonlara yaptıkları müdahalenin aynısını ürettikleri bilgisayarlara da uyguladıkları çok aşikar olmasına rağmen.

Görüş belirtmek için giriş yapın...

İlgili Yazılar

iTunes yine kırıldı

e2e

SecurityFocus'taki habere göre iTunes'ın kimlik doğrulama mekanizması ikinci kez, hem de aynı kişi tarafından kırıldı. Buna göe iTunes kullanıcısı olmayanlar da Apple sunucularını bağlanabiliyor.
20 yaşındaki Avustralyalı öğrenci David Hammerton tarafından sistemi ikinci kez kırılan Apple olayla ilgili bir açıklama yapmamış.
"Birincisinde bir haftamı almıştı, fakat ikincisinde ne aradığımı biliyordum, sadece 8 saatimi aldı" diyor Hammerton. Neden böyle bir işe kalkıştığına ise şu cevabı vermiş: "Linux benim birincil masaüstü sistemim ve ben müziklerimi kendi masaüstü sistemimde çalabilmek istiyorum..."
İlk olayda yerleştirdiği "5 satırlık" bir kod sayesinde iTunes'a player olarak bağlanılmasına olanak sağlayan Hammerton'ın kodu, Apple'ın, MD5 checksum kullanarak yaptığı yeni kimlik doğrulama mekanizmasıyla devre dışı kalmıştı. MD5 rutinini değiştiren Hammerton yeni rutine iMD5 adını koymuş.

Kredi kartı ve şifrelerinizi topluyorum, ama nasıl?

murat

Bugün gözüme sürekli ilişen bir medium postunu okudum az önce. Npm'de yayınladığı açık kaynaklı, console loglarının renklendiren basit bir paket ile nasıl casusluk yapılır konusunu çok güzel bir şekilde anlatmış. Tavsiye ederim. Ve posttan bir alıntı:

"Npm ve GitHub için farklı kod sunmuyorsam da, bu bir npm sorusu değil ki, kim /lib/package.min.js'de gördüğü kodun /src/package.js...

Mac OS X 10 1-Eylül`de geliyor

larweda

Apple, Mac OS X işletim sisteminin 10.1 versiyonunu 1-eylül`de piyasaya çıkaracağını duyurdu. Yeni versiyonda eklenen özellikler arasında iTune CD-kayıt yazılımı, DVD oynatımı ve kaydı için iDVD 2 yazılımı, Airport, SAMBA, W95, NT ve 2000 desteği veren ağ-dosya erişimi ve kullanıcı arayüzünde de uzun dosya isimlerini görebilme, ayarları kişiselleştirme, pencere seçenekleri hakkında birçok ufak-tefek yenilik içeriyor.
Bu şekilde Apple, linux ortamına verdiği desteğe son gaz devam ettiğini gözler önüne seriyor. Cesurca bir hareket olsa da, Mac OS X Apple`in kurtuluşu anlamına gelebilir.
Mac OS X 10.1 hakkında bilgi: www.apple.com/macosx/newversion/

Micros~1, MAC için IE desteğini çekiyor

yilmaz

Microsoft, sitesinde 31 Ocak itibariyle MAC için Internet Explorer 'a destek vermeyeceğini açıkladı. Aynı zamanda ufak bir de not var Safari kullanın diye. Microsoft da artık başka browser tavsiye ediyorsa :)

PowerBook G4 Bataryalarında Üretim Hatasından Kaynaklanan Değiştirme Kampanyası

parsifal

Apple, Ocak2004-Ağustos2004 arasında satılan PowerBook G4 Alüminyum ürününün bataryalarını üretim hatalarından dolayı değiştirme kampanyası başlattı.
Detaylı Bilgi için...