Hôm qua (1/6), Apple đã công bố việc phát hành các phiên bản QuickTime 7.6.2 và iTunes 8.2 để sửa các lỗi dễ bị kẻ xấu tấn công mà một vài lỗi trong số đó đã được viết trong một cuốn sách.
Bản cập nhật mới sẽ sửa 10 lỗi dễ bị tấn công của QuickTime và một lỗi đơn trên iTunes. Các lỗi này xảy ra đối với cả các phiên bản dành cho hệ điều hành Windows và Mac.
Hầu hết các lỗi đều không được công bố trước ngày phiên bản mới được cập nhật vì vậy dường như các lỗi này chưa bị bọn tội phạm mạng khai thác. Tuy nhiên, một lỗi trong cách mà QuickTime đọc tệp tin thuộc chuẩn JPEG 2000 (JP2) đã được viết ra trong cuốn sách “The Mac Hacker's Handbook" của Charlie Miller và Dino Dai Zovi đã phát hành hồi tháng 3 vừa qua.
Trong buổi phóng vấn hôm qua, Miller cho biết, trong một chương của cuốn sách, ông đã đưa ra các chỉ dẫn cách để tìm ra các lỗ hổng trong phần mềm của Apple. Nếu người dùng làm theo từng bước của chỉ dẫn thì sẽ khám phá lỗi của phần mềm.
Miller đã giới thiệu cách tìm lỗi của phần mềm Apple trong cuốn sách của ông tại Hội nghị CanSecWest hồi tháng 3 vừa qua. Sau đó, các thành viên đội bảo mật Apple đã gặp ông tại buổi Hội nghị và hỏi về các vấn đề mà ông đưa ra. Ông đã chỉ cho họ thấy các đoạn mã dễ bị tấn công. Vậy mà cho đến tận bây giờ lỗ hổng này mới được Apple vá lại.
Một sự trùng hợp ngẫu nhiên khi tác giả Damian Put cũng viết về cùng lỗi trên. Tuy nhiên, Put đã sử dụng một kỹ thuật khác với Miller và Dai Zovi để tìm ra lỗi. Điều đó không phải là hiếm khi hai hacker khám phá ra cùng một lỗi.
Theo Apple, phiên bản iTunes 8.2 sẽ hỗ trợ cho cả hệ điều hành iPhone 3.0 sắp được hãng tung ra thị trường.
Apple sửa lỗi QuickTime đã được viết thành sách
375
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách cài ảnh GIF làm avatar Telegram
2 ngày -

Hình ảnh chào buổi sáng, hình ảnh chào ngày mới đẹp
2 ngày -

Cách đăng nhập nhiều tài khoản trên Telegram iPhone, Android
2 ngày -

Ảnh Free Fire giàu, ảnh nick Free Fire giàu, ảnh acc Free Fire giàu
2 ngày -

Xịn sò hay xịn xò là đúng chính tả? Có đến 90% người dùng bị sai
2 ngày 1 -

Những bài thơ về mưa hay nhất lay động hàng triệu trái tim
2 ngày -

Hướng dẫn cách đăng nhập vào máy tính khi quên mật khẩu
2 ngày 1 -

Icon chim cánh cụt có nghĩa là gì?
2 ngày -

Hướng dẫn tự tạo mod Minecraft để chơi game theo phong cách của bạn
2 ngày 1 -

Hướng dẫn cách vẽ sơ đồ trong Word
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy