Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Details zu den geschlossenen Sicherheitslücken

Wie aus den Support-Dokumenten zu den gestern erschienenen Sicherheitslücken hervorgeht, war der Auslöser für die Veröffentlichung offenbar ein bedenkliches Sicherheitsproblem im Zertifizierungssystem für verschlüsselte Verbindungen. Schon vor rund einem Monat wurde bekannt, dass der Sicherheitsdienstleister Comodo zahlreiche Zertifikate ausgestellt hat, ohne den Antragsteller eingehend zu überprüfen. Die Angreifer waren so möglicherweise in der Lage, durch Phishing verschlüsselte Verbindungen so umzuleiten und zu belauschen, dass dies vom Opfer nicht in jedem Fall bemerkt wird. Davon betroffen waren zahlreiche wichtige Internet-Dienste von Google, Microsoft, Mozilla, Skype und Yahoo. Mit der Aktualisierung von Safari ist nun auch der letzte bekannte Web-Browser auf dem neusten Stand, um derartig manipulierte Verbindungen abzulehnen.

Neben diesem Sicherheitsproblem wurden noch weitere Sicherheitslücken in QuickLook und WebKit geschlossen, durch die Angreifer schädliche Programmanweisungen einschleusen und so die Kontrolle über das Multitouch-Gerät sowie die dort gespeicherten Daten übernehmen konnten. Da dies nicht nur Safari betrifft, sondern alle Programme mit Zugriff auf WebKit, ist eine Aktualisierung in jedem Fall ratsam.

Weiterführende Links:

Kommentare

deus-ex
deus-ex15.04.11 09:39
Das die 1 Monat für das stopfen des SSL Problems brauchen ist einfach nur peinlich.

Ich dachte die haben einen renommierten Sicherheitsexperten eingestellt. Bisher ist davon noch nichts zu spüren.
0
Jani15.04.11 09:47
Ich stimme dir zu, aber im Gegensatz zu früher ist das für Apple recht schnell...
0
andreas_g
andreas_g15.04.11 09:58
Mit der Aktualisierung von Safari ist nun auch der letzte bekannte Web-Browser auf dem neusten Stand, um derartig manipulierte Verbindungen abzulehnen.

Nicht mit Safari wurden das Problem mit den SSL Verbindungen behoben, sondern mit dem Securtity Update für Mac OS X!

Das Safari-Update widmet sich anderen Problemen.
0
fellpuschel
fellpuschel15.04.11 21:26
Wie aus den Support-Dokumenten zu den gestern erschienenen Sicherheitslücken hervorgeht,...

Ich find das wirklich gelungen formuliert ...

Man stelle sich vor, gestern sind die Sicherheitslücken erschienen und prompt gibt es Updates, die diese schließen. Und das alles mit einer einzigen Software-Aktualisierung. *sick*

Nun ja, die deutsche Sprache ist auch wirklich nicht leicht
Eines Tages werden wir alle sterben. An allen anderen Tagen nicht!
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.