MOAB: Apple’nin iChat yazılımında açık
22 Ocak 2007 Kategori: Güvenlik, Yazılım
Apple Hataları Ayı (MOAB) projesi tam gaz devam ediyor. Projenin başında ilan ettikleri gibi, ocak ayı boyunca her gün yeni bir hata bildirimi yapıyorlar. Tespit ettikleri açık/hata bazen Mac OS X’in kendisinde, bazen Apple yazılımlarında, bazen de üçüncü parti yazılımlarda oluyor. İlk 21 günün tümünde birer hata yayımladılar. Landon Fuller de taarruza geçmişçesine, her hata için yama hazırlamayı sürdürüyor.
Ocağın 20’sinde yayımlanan açık, iChat ile ilgiliydi. Açık, yazılımın aim:// URL yönetimindeki bir zaaftan kaynaklanıyor. Basit bir HTML bağıyla ya da Flash/Javascript ile suistimal edilebiliyor. Bu sorun iChat 3.1.6’da tespit edilmiş. Önceki sürümleri de etkileyebilir.
Görüldüğü gibi, MOAB projesi başladı ve bitişe doğru yaklaşıyor. Bunu da atlattık. Ölen kalan yok. Demek ki neymiş; birilerinin Mac OS X’teki açıkları tarafsızca tespit etmeye çalışmasında korkacak bir şey yokmuş, öcü değilmiş. Düşmanca hiç değilmiş. Fanatikler ne kadar bağırsa çağırsa da, hakaret de etse, MOAB ekibi vaat ettiği gibi iyi bir iş çıkardı. Ellerine sağlık. Umarım Apple bu açıkları yamamayı ihmal etmez. Bu arada 10.4.9 güncellemesi bugün ya da yarın gelebilir. Tetikte olmak gerek.


“MOAB: Apple’nin iChat yazılımında açık”: 0 Yorum
Lütfen Bekleyin
Yorumunuzu Yazın
Yorum yazmak için giriş yapmalısınız.