Schlagwort-Archive: sicherheitslücke

SMBX-Sicherheitslücke in Mac OS X 10.7 «Lion»?

MacMacken-Leser Thomas hat mich per E-Mail über eine mögliche Sicherheitslücke in Mac OS X 10.7 «Lion» informiert. Können andere Leser das beschriebene Problem reproduzieren? [I]n der vergangene Woche habe ich mich einmal mit meinem neuen MBP (mit Lion 10.7) beschäftigt … Mehr

3 Kommentare, hast Du schon kommentiert?

Bundestrojaner für Mac OS X

Nach intensiven Protesten durch verärgerte Apple-Nutzer ist der Bundestrojaner ab demnächst endlich auch für Mac-Computer verfügbar. Der Bundestrojanerbeauftragte beteuerte, die App bereits zur Prüfung an den Appstore übermittelt zu haben. Dort werde überprüft, ob ggf. Urheberrechte verletzt würden oder unzulässige … Mehr

11 Kommentare, hast Du schon kommentiert?

Mac OS X «Lion» mit gravierender LDAP-Sicherheitslücke

Apple ist berühmt-berüchtigt dafür, die Sicherheit von Mac OS X zu vernachlässigen. Ein aktuelles Beispiel bietet Mac OS X 10.7 «Lion», wie Heise Security schreibt: Ein Fehler im Modul zur Authentifizierung via (Open)LDAP führt unter Mac OS X 10.7.x dazu, … Mehr

3 Kommentare, hast Du schon kommentiert?

Weniger Mac-Sicherheit durch Antivirus-Software wie ClamAV

Die Verwendung von Antivirus-Software bringt Risiken mit sich. Ein aktuelles Beispiel dafür findet sich in der neuen Mac OS X «Snow Leopard»-Version 10.6.7, die eine Sicherheitsaktualisierung für die Antivirus-Software ClamAV enthielt: […] Impact: Multiple vulnerabilities in ClamAV Description: Multiple vulnerabilities … Mehr

6 Kommentare, hast Du schon kommentiert?

Pwn2Own: Website mit Safari besucht, Browser gehackt

Safari hat sich auch am diesjährigen Pwn2Own-Hacking-Wettbewerb im Rahmen der CanSecWest 2011-Konferenz als unsicher erwiesen: During the first day of the competition Safari and Internet Explorer were defeated by researchers. Safari was version 5.0.3 installed on a fully-patched Mac OS … Mehr

6 Kommentare, hast Du schon kommentiert?

Sicherheitsrisiko «Thunderbolt» in neuen Macs

«Thunderbolt» ist gemäss Apple eine revolutionäre, schnelle und vielseitige I/O-Technologie – und bringt leider neue Sicherheitsrisiken auf die damit ausgerüsteten neuen Macs: Apple and Intel have introduced a new notebook connection technology called Thunderbolt that will hopefully replace all the other … Mehr

Jetzt kommentieren!

Kein Löschen von unsicheren Safari-Passwörtern

Website-Passwörter im Browser zu speichern ist mit Risiken verbunden, auch bei Verwendung des Apple-Browsers Safari: [Nun] bedroht nämlich ausgerechnet eine durch Cross-Site-Scripting ausnutzbare Schwachstelle von Safaris AutoComplete-Feature den Anwender: Injiziertes JavaScript entlockt dem Browser innerhalb weniger Sekunden durch stures Ausprobieren … Mehr

10 Kommentare, hast Du schon kommentiert?

Telefonieren mit dem iPhone trotz Code-Sperre

In den letzten Tagen machte eine neue iPhone-Sicherheitslücke Schlagzeilen, die das Telefonieren mit gesperrten iPhones ermöglicht. Unerfreulich und peinlich für Apple, aber aus Benutzersicht immerhin für einmal eine Sicherheitslücke, die sich sehr einfach reproduzieren lässt: Dazu wählt man an der … Mehr

7 Kommentare, hast Du schon kommentiert?

Mac OS X mit unsicherer bzip2-Version 1.0.5

«bzip2 ist ein frei verfügbares Komprimierungsprogramm zur verlustfreien Kompression von Dateien» (gemäss der deutschsprachigen Wikipedia) und unter anderem standardmässig in Mac OS X enthalten, momentan in Version 1.0.5: MACMACKEN:~ maxmuster$ bzip2 –version bzip2, a block-sorting file compressor. Version 1.0.5, 10-Dec-2007. … Mehr

6 Kommentare, hast Du schon kommentiert?

Zur Erinnerung: MacMacken-Kommentare ohne Short-URLs

Zur Erinnerung in eigener Sache bezüglich Short-URLs in Kommentaren: Im Ergebnis sind Short-URLs in Kommentaren bei MacMacken ab sofort nicht mehr erlaubt, da ihre Verwendung bei MacMacken nicht zwingend ist. Fragen in diesem Zusammenhang beantworte ich gerne per Kommentarfunktion. Im … Mehr

Jetzt kommentieren!