Hôm qua (1/6), Apple đã công bố việc phát hành các phiên bản QuickTime 7.6.2 và iTunes 8.2 để sửa các lỗi dễ bị kẻ xấu tấn công mà một vài lỗi trong số đó đã được viết trong một cuốn sách.
Bản cập nhật mới sẽ sửa 10 lỗi dễ bị tấn công của QuickTime và một lỗi đơn trên iTunes. Các lỗi này xảy ra đối với cả các phiên bản dành cho hệ điều hành Windows và Mac.
Hầu hết các lỗi đều không được công bố trước ngày phiên bản mới được cập nhật vì vậy dường như các lỗi này chưa bị bọn tội phạm mạng khai thác. Tuy nhiên, một lỗi trong cách mà QuickTime đọc tệp tin thuộc chuẩn JPEG 2000 (JP2) đã được viết ra trong cuốn sách “The Mac Hacker's Handbook" của Charlie Miller và Dino Dai Zovi đã phát hành hồi tháng 3 vừa qua.
Trong buổi phóng vấn hôm qua, Miller cho biết, trong một chương của cuốn sách, ông đã đưa ra các chỉ dẫn cách để tìm ra các lỗ hổng trong phần mềm của Apple. Nếu người dùng làm theo từng bước của chỉ dẫn thì sẽ khám phá lỗi của phần mềm.
Miller đã giới thiệu cách tìm lỗi của phần mềm Apple trong cuốn sách của ông tại Hội nghị CanSecWest hồi tháng 3 vừa qua. Sau đó, các thành viên đội bảo mật Apple đã gặp ông tại buổi Hội nghị và hỏi về các vấn đề mà ông đưa ra. Ông đã chỉ cho họ thấy các đoạn mã dễ bị tấn công. Vậy mà cho đến tận bây giờ lỗ hổng này mới được Apple vá lại.
Một sự trùng hợp ngẫu nhiên khi tác giả Damian Put cũng viết về cùng lỗi trên. Tuy nhiên, Put đã sử dụng một kỹ thuật khác với Miller và Dai Zovi để tìm ra lỗi. Điều đó không phải là hiếm khi hai hacker khám phá ra cùng một lỗi.
Theo Apple, phiên bản iTunes 8.2 sẽ hỗ trợ cho cả hệ điều hành iPhone 3.0 sắp được hãng tung ra thị trường.
Apple sửa lỗi QuickTime đã được viết thành sách
376
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Công thức tính số số hạng, công thức tính tổng số số hạng
2 ngày 3 -

Chuyển từ cơ số 10 sang cơ số 16
2 ngày -

Code Giải Tỏa Dừng Tay mới nhất và cách nhập code
2 ngày -

30+ bài thơ về con vật, bài đồng dao về con vật ngắn gọn, hay cho bé
2 ngày -

Cách chặn Facebook của người khác trên điện thoại, máy tính
2 ngày -

Câu nói hay về hoa gạo, thơ về hoa gạo tháng 3 hay
2 ngày -

Những lời chúc mừng đám cưới hay, hài hước và ý nghĩa
2 ngày -

Cách chèn link liên kết trong văn bản Google Docs
2 ngày 1 -

Thử thách nhìn emoji đoán ca dao, tục ngữ, mời tham gia
2 ngày 13 -

Tình yêu là gì? 26 định nghĩa tình yêu chuẩn nhất
2 ngày 12
Làm chủ AI
Học IT
Hàm Excel