sexta-feira, 17 de outubro de 2014

Apple lança mega patch de segurança rodada para o OS X, Server e iTunes


Top 5 razões para implantar VMware com Tegile


Enquanto o mundo + cão foi distraído por todos os novos iThings brilhantes Tim Cook estava mostrando na quinta-feira , a Apple silenciosamente empurrado para fora patches para 150 erros emitido pelo CVE em seus servidores e sistemas operacionais de desktop e do iTunes media player.


O recém-lançado OS X Yosemite, versão 10.10, inclui uma correção bastante robusto carga, mais do que a maioria dos outros sistemas operacionais no lançamento. Ao todo, foram 45 patches de CVE para o novo sistema operacional e algumas falhas muito grandes fixos. Há um conjunto similar de atualizações para o OS X Mountain Lion (10.8.5) e OS X Mavericks (10.9.5).







Bash recebe um patch para corrigir Shellshock e suporte SSL 3.0 também chama a atenção para corrigir o POODLE (Padding Oracle On criptografia herdado degradado) falha em seu sistema operacional. Mas há uma série de outras correções graves, tais como a capacidade de força-bruta, o PIN para Find My Mac, desonesto Wi-Fi e Bluetooth de segurança, e uma série de falhas de execução de código remoto.


Mas era iTunes que obteve o maior carregamento de patch - 83 das coisas que foram considerados dignos de fixar em um pouco inchado media player da Apple. A listagem patch também mostra muito bem como perto de Apple e Google têm se misturado em segurança.


Das falhas corrigidas iTunes , o Google descobriu 31, com a Apple a gestão de 30, e duas manchas provenientes de um esforço conjunto de ambas as empresas: isso é devido ao Google para encontrar vulnerabilidades em WebKit; há uma certa quantidade de software de crossover entre as duas empresas.


Em outros lugares são patches para as versões OS X Server dois , três e quatro , com este último recebendo a maior parte de correções com 18 patches de CVE, que as duas versões anteriores tem um cada um. Mountain Lion e Mavericks também tem uma atualização de segurança neste ciclo patch. ®







via Alimentação (Feed)

Nenhum comentário:

Postar um comentário