Bir macOS güvenlik açığı daha...

https://thehackernews.com/

7
murat

Görüşler

1
butch

Konu sadece app store ayarlarının herhangi bir parola ile değiştirilebilmesi ile kısıtlı değilmiş. Fazlası da var.

1
murat

Oha seviyesinde yani. Çok şaşkınlık verici.

2
tongucyumruk

Mac kullanicisi olsam karsima cikan her parola penceresinde once bir "bakalim yanlis parola veya bos parola ile gecilebiliyor mu?" diye denerdim.

1
murat

😎 bunun icin bir bugbounty programı var mı acep? Belki güzel bir bug bulup ödül falan...

1
Zakkum

İstemsiz ortaya çıkan açık kapatılır. Bilinçli yapılanlar ise kolay kolay düzeltilmez. Apple son kullanıcının cihazına Microsoft'tan bile daha fazla müdahale edebilen bir şirket. Tamam epey kararlı çalışıyor donanım ve yazılım birlikteliği ama Apple'ın deney faresi de oluyorsun. Ürettiği telefonları uzaktan bilerek yavaşlattığını itiriaf eden bir Amerikan şirketi olmasa sırf bu nedenle çoktan batmıştı. Nedense bu kadar önemli bir olay doğru dürüst bir ses getirmedi. Telefonlara yaptıkları müdahalenin aynısını ürettikleri bilgisayarlara da uyguladıkları çok aşikar olmasına rağmen.

Görüş belirtmek için giriş yapın...

İlgili Yazılar

Apple'ın Yeni İşletim Sistemi Tiger 29 Nisan'da Çıkıyor

nipple

Apple, 2005'in ilk yarısı çıkaracağını söylediği yeni işletim sistemi Mac OS X 10.4 Tiger'ı, bugün ana sayfasını komple değiştirerek 29 Nisan'da piyasaya süreceğini duyurdu. Steve Jobs bir süre önce, Longhorn'da yer alacak tüm özellikler de dahil bir önceki işletim sistemi Panther'e göre yaklaşık 200 yeni özelliğin bu sistemde yer alacağını açıklamıştı.

Nasıl x86 üzerine OS X Kurulur?

Soulblighter

Bundan iki sene önce böyle bir macereya atılmış ve Darwin'den yukarıya çıkamamıştım :) Eğer aranızda denemek isteyenler varsa bu kılavuz size yardımcı olabilir.

Camino 0.7 çıktı

conan

Gecko motorlu ve Cocoa grafik arabirimi kullanan Mac OS X browser'ı Camino'nun yeni versiyonu dun yayımlandı. Eskiden Chimera olarak bildiğimiz browserı buradan indirebilirsiniz.

Başlıca yapılan değişiklikler ise şunlar: Yeni download manager, URL Manager Pro ile uyum, Text Encoding menüsü, yandaki barda Global History menusu, resimleri ve diğer uygulamaları sayfadan desktop'a sürükleyip bırakabilme özelliği, ve daha niceleri.

Unicode of Death 2.0

parsifal

Aloha Browser geliştiricileri, San Francisco fontu ile İngilizce olmayan dillerde kullanılan 2 unicode sembolünün Apple ürünlerini çökerttiğini buldular. İşin kötüsü bahsi geçen font varsayılan sistem fontu. https://techcrunch.com/2018/02/15/iphone-text-bomb-ios-mac-crash-apple/

iTunes yine kırıldı

e2e

SecurityFocus'taki habere göre iTunes'ın kimlik doğrulama mekanizması ikinci kez, hem de aynı kişi tarafından kırıldı. Buna göe iTunes kullanıcısı olmayanlar da Apple sunucularını bağlanabiliyor.
20 yaşındaki Avustralyalı öğrenci David Hammerton tarafından sistemi ikinci kez kırılan Apple olayla ilgili bir açıklama yapmamış.
"Birincisinde bir haftamı almıştı, fakat ikincisinde ne aradığımı biliyordum, sadece 8 saatimi aldı" diyor Hammerton. Neden böyle bir işe kalkıştığına ise şu cevabı vermiş: "Linux benim birincil masaüstü sistemim ve ben müziklerimi kendi masaüstü sistemimde çalabilmek istiyorum..."
İlk olayda yerleştirdiği "5 satırlık" bir kod sayesinde iTunes'a player olarak bağlanılmasına olanak sağlayan Hammerton'ın kodu, Apple'ın, MD5 checksum kullanarak yaptığı yeni kimlik doğrulama mekanizmasıyla devre dışı kalmıştı. MD5 rutinini değiştiren Hammerton yeni rutine iMD5 adını koymuş.