REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Apple łata kolejną lukę w Snow Leopard

REKLAMA

REKLAMA

Już 2 tygodnie od premiery nowego systemu Apple udostępnił do niego pierwszą łatkę. Jej zadaniem jest uaktualnienie dołączonego do systemu odtwarzacza Flash - okazało się bowiem, że w finalnej wersji Leoparda znalazła się stara wersja tego programu. Przy okazji dołączono 33 łatki do Leoparda.

Warto odnotować, że to nie pierwsze patche dla oprogramowania Apple udostępnione w ostatnich dniach - w środę firma opublikowała poprawki dla oprogramowania iPhone'a i iPoda Touch, a także dla iTunes (one również usuwały błędy w zabezpieczeniach).

REKLAMA

REKLAMA

"To kolejna niespodzianka Apple - oni robią tak zawsze. Gdy pojawiają się informacje o błędach w ich oprogramowaniu, to do końca nikt tego nie potwierdza i nie komentuje. Jest cisza, cisza... i nagle zaczyna się wysyp poprawek dla różnych produktów" - komentuję Andrew Storms, szef działu bezpieczeństwa firmy nCircle Network Security. Storms podkreśla, że to bardzo archaiczna i uciążliwa dla administratorów polityka - większość dużych firm poszła w ślady Microsoftu i publikuje poprawki w stałym, regularnym cyklu. A to bardzo pomaga zaplanować pracę osobom odpowiedzialnym za firmowe komputery.

Patch bezpieczeństwa dla Snow Leopard 10.6.1 jest tylko jeden - jego zadaniem jest uaktualnienie dołączonego do systemu Adobe Flash Playera do najnowszej wersji. Najnowsza poprawka usuwa z Flash Playera w sumie aż 9 różnych błędów - w tym luki pozwalające na zdalne, nieautoryzowane uruchomienie kodu w zaatakowanym systemie (Apple nie używa powszechnie przyjętego w branży systemu nazewnictwa błędów - ale każda inna firma nazwałaby te luki krytycznymi).

Oczywiście, jak to zwykle z Apple bywa, znaczna część owych błędów to luki wykryte w oprogramowaniu firm trzecich, dołączonego do OS-ów firmy - chodzi tu m.in. skaner antywirusowy ClamAV (dołączony do oprogramowania serwerowego), PHP czy MySQL. Ale załatano również komponenty autorstwa Apple - np. system wydruku CUPS.

REKLAMA

Z informacji dostarczonych przez Apple wynika, że w przypadku dwóch błędów do przeprowadzenia skutecznego ataku na system wystarczy zwabienie użytkownika na odpowiednio spreparowaną stronę WWW. Inne luki pozwalają na zaatakowanie komputera poprzez złośliwe pliki - np. JPG, PDF lub TIFF.

Dalszy ciąg materiału pod wideo

Najnowsze uaktualnienia Apple można pobrać ze strony firmy lub za pomocą wbudowanego do systemu mechanizmu aktualizacyjnego.

Źródło: Onet.pl

Źródło: Własne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Ruszył Wykaz KSC. Sprawdź, czy musisz złożyć wniosek

Od 7 maja do 3 października firmy podlegające Krajowemu Systemu Cyberbezpieczeństwa muszą zapisać do Wykazu KSC. Obowiązek dotyczy m.in. sektorów zarządzania usługami ICT (teleinformatycznymi), odprowadzania ścieków, produkcji i dystrybucji żywności. Firmy muszą same ustalić, czy podlegają KSC.

UniCredit próbuje przejąć głównego akcjonariusza mBanku. Berlin mówi "nie"

UniCredit złożył we wtorek ofertę przejęcia niemieckiego Commerzbanku, głównego akcjonariusza mBanku w Polsce. Oferta włoskiego banku jest ważna do 16 czerwca. Państwo niemieckie, posiadające ponad 12 proc. udziałów, sprzeciwia się sprzedaży. Zarówno politycy z Berlina, jak i szeregowi pracownicy banku postrzegają potencjalne przejęcie jako "wrogie".

Kilkaset listów dziennie i zero miejsca na błąd. Tak naprawdę wygląda praca listonosza

Kilkaset przesyłek dziennie, kilometry w nogach i tylko sekundy na każdą skrzynkę. Praca listonosza to nie spacer z torbą pod pachą – to zawód wymagający koncentracji, planowania i odpowiedzialności. Jak naprawdę wygląda dzień osoby, która codziennie doręcza nam korespondencję?

Korzystają z AI, ale połowa się jej boi – szokujące wyniki badania wśród polskich pracowników o sztucznej inteligencji

Prawie trzy czwarte polskich pracowników umie obsługiwać sztuczną inteligencję. Ale tylko połowa czuje się gotowa na przyszłość zdominowaną przez AI. Co trzeci specjalista widzi w tej technologii więcej zagrożeń niż szans dla swojej kariery. Ekspert od HR nie ma wątpliwości: „Jeśli wdrożysz algorytmy do chaotycznej firmy, otrzymasz szybszy i bardziej zautomatyzowany chaos". Co poszło nie tak?

REKLAMA

Coraz bliżej umowy UE - Mercosur. Kto zyska, a kto może stracić?

1 maja 2026 r. wchodzi w życie tymczasowe porozumienie handlowe UE–Mercosur, tworząc rynek liczący 700 mln konsumentów. W polskim biznesie nie widać entuzjazmu. Możliwe zyski widzą branże motoryzacyjna i... spożywcza – podaje w „Rz”.

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (KSC) 2026: od 7 maja obowiązkowa samoidentyfikacja i wpis do wykazu KSC, czas tylko do 3 października

To zupełnie nowy obowiązek. Od 7 maja 2026 r. tysiące firm w Polsce są objęte nowymi wymogami cyberbezpieczeństwa i muszą szybko wpisać się do wykazu KSC. To efekt wdrożenia unijnej dyrektywy NIS2. Ministerstwo Cyfryzacji podało instrukcję, ale czasu jest mało: najpierw samoidentyfikacja, dopiero potem wpis. I jeszcze procedury do opracowania i wdrożenia. Zlekceważysz? Zapłacisz, i to słono

Jednoosobowa działalność gospodarcza czy spółka z o.o.? Czy i kiedy warto dokonać przekształcenia?

Wybór między jednoosobową działalnością gospodarczą (JDG) a spółką z ograniczoną odpowiedzialnością to jeden z najważniejszych dylematów rosnących firm w Polsce. Dotyczy to w szczególności firm, które otwierały swój biznes kilka/kilkanaście lat temu jako JDG, a obecnie z uwagi na skalę lub plany sprzedaży rozważają przekształcenie w spółkę z o.o.

Local content w praktyce. Jak leasing wspiera rozwój polskich firm i ich udział w dużych inwestycjach [GOŚĆ INFOR.PL]

Coraz częściej wraca temat tzw. local content. W skrócie chodzi o to, by duże inwestycje realizowane w Polsce realnie wzmacniały krajowe firmy, a nie tylko zwiększały statystyki gospodarcze. Kluczowe pytanie brzmi: jak sprawić, żeby polskie przedsiębiorstwa mogły nie tylko uczestniczyć w tych projektach, ale robić to stabilnie i na większą skalę? Jedna z odpowiedzi prowadzi do finansowania.

REKLAMA

Ile kosztuje założenie firmy przez telefon w 2026? Odpowiedź może zaskoczyć

Aplikacja, którą masz już w telefonie, właśnie zyskała funkcję, której brakowało przedsiębiorczym Polakom. Teraz można przez nią zrobić coś, co dotąd było możliwe przy komputerze. Ale czy trzeba za to zapłacić?

Nowa usługa w aplikacji mObywatel. Można założyć firmę bez wychodzenia z domu

Usługa Firma w aplikacji mObywatel przeznaczona jest dla osób, które prowadzą działalność gospodarczą. Usługa umożliwia założenie firmy w kilka minut bez wizyty w urzędzie. Wystarczy wypełnić wniosek w aplikacji, podpisać go cyfrowo i wysłać do CEIDG bezpośrednio z telefonu.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA