Hôm qua (1/6), Apple đã công bố việc phát hành các phiên bản QuickTime 7.6.2 và iTunes 8.2 để sửa các lỗi dễ bị kẻ xấu tấn công mà một vài lỗi trong số đó đã được viết trong một cuốn sách.
Bản cập nhật mới sẽ sửa 10 lỗi dễ bị tấn công của QuickTime và một lỗi đơn trên iTunes. Các lỗi này xảy ra đối với cả các phiên bản dành cho hệ điều hành Windows và Mac.
Hầu hết các lỗi đều không được công bố trước ngày phiên bản mới được cập nhật vì vậy dường như các lỗi này chưa bị bọn tội phạm mạng khai thác. Tuy nhiên, một lỗi trong cách mà QuickTime đọc tệp tin thuộc chuẩn JPEG 2000 (JP2) đã được viết ra trong cuốn sách “The Mac Hacker's Handbook" của Charlie Miller và Dino Dai Zovi đã phát hành hồi tháng 3 vừa qua.
Trong buổi phóng vấn hôm qua, Miller cho biết, trong một chương của cuốn sách, ông đã đưa ra các chỉ dẫn cách để tìm ra các lỗ hổng trong phần mềm của Apple. Nếu người dùng làm theo từng bước của chỉ dẫn thì sẽ khám phá lỗi của phần mềm.
Miller đã giới thiệu cách tìm lỗi của phần mềm Apple trong cuốn sách của ông tại Hội nghị CanSecWest hồi tháng 3 vừa qua. Sau đó, các thành viên đội bảo mật Apple đã gặp ông tại buổi Hội nghị và hỏi về các vấn đề mà ông đưa ra. Ông đã chỉ cho họ thấy các đoạn mã dễ bị tấn công. Vậy mà cho đến tận bây giờ lỗ hổng này mới được Apple vá lại.
Một sự trùng hợp ngẫu nhiên khi tác giả Damian Put cũng viết về cùng lỗi trên. Tuy nhiên, Put đã sử dụng một kỹ thuật khác với Miller và Dai Zovi để tìm ra lỗi. Điều đó không phải là hiếm khi hai hacker khám phá ra cùng một lỗi.
Theo Apple, phiên bản iTunes 8.2 sẽ hỗ trợ cho cả hệ điều hành iPhone 3.0 sắp được hãng tung ra thị trường.
Apple sửa lỗi QuickTime đã được viết thành sách
377
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Đăng ký Zalo, cách tạo tài khoản Zalo trên máy tính
3 ngày 4 -

Cách tạo sticker tùy chỉnh trên Telegram
3 ngày -

Cap về uống rượu bia, stt về rượu bia vui và hài hước
4 ngày -

Biển số xe tại các quận huyện của Hà Nội và TPHCM
4 ngày -

Cách gõ a còng @ trên bàn phím máy tính, điện thoại
4 ngày 7 -

Những câu nói hay về tinh thần trách nhiệm trong cuộc sống
4 ngày -

6 cách xóa file vĩnh viễn trên Windows
4 ngày 5 -

Tải font chữ Tiểu học, font chữ viết tay tiếng Việt và cài trên máy tính
5 ngày 5 -

Cap về cà phê, stt về cà phê hay, ngắn gọn cho mọi tâm trạng
3 ngày 1 -

Những câu chuyện về tình bạn hay và ý nghĩa
4 ngày
Hướng dẫn AI
Học IT
Làng Công nghệ
Hàm Excel
Download