image

Apple patcht 40 ernstige iTunes-lekken

vrijdag 18 juni 2010, 06:36 door Redactie, 13 reacties

Het zijn drukke tijden voor Apple, want na 47 lekken in Safari en 28 in Mac OS X, heeft het nu 40 kwetsbaarheden in iTunes voor Windows verholpen.

Het grote aantal kwetsbaarheden in de mediaspeler wordt vooral door WebKit veroorzaakt. 38 van de 40 lekken bevinden zich in de Webkit engine, die ook in de Safari browser wordt gebruikt. De overige twee kwetsbaarheden zitten in ColorSync en ImageIO en zorgen dat een aanvaller willekeurige code kan uitvoeren. Ook in het geval van de Webkit-bugs is dit het ernstigste scenario. Updaten naar iTunes 9.2 kan via de update-tool van Apple of Apple.com.

Reacties (13)
18-06-2010, 09:12 door Anoniem
Wat is open source toch veilig.
18-06-2010, 11:12 door Anoniem
iTunes.. Wat een slecht geschreven software.
18-06-2010, 11:43 door [Account Verwijderd]
[Verwijderd]
18-06-2010, 12:49 door Anoniem
Ahaha, waar is jullie veilige Mac OS X of veilige Apple production nu? Allemaal schijn, allemaal even lek.

Maar ik geef toe, Itunes is wel een heerlijke programma. Achja, weer een bubbeltje lek.
18-06-2010, 13:34 door eMilt
Los van de ondersteuning van de nieuwe features in iOS4 en de iPhone 4, is iTunes 9.2 dus voornamelijk een update vanwege de lekken/bugs in WebKit. Die zijn door de release van Safari 5 natuurlijk bekend geworden en dus moet Apple ook iTunes wel upgraden.

Dan vind ik het model wat Microsoft heeft toch een stuk mooier en moderner waarbij de IE render engine geen statisch gelinkt onderdeel is van de applicatie maar een dynamisch geladen onderdeel van het OS. Als Microsoft IE update dan profiteren daar alle applicaties van die de IE render engine gebruiken. Bij WebKit moet nu dus iedere software vendor los een update van zijn applicatie uitbrengen ???
18-06-2010, 14:33 door Bert de Beveiliger
Door Anoniem: Ahaha, waar is jullie veilige Mac OS X of veilige Apple production nu? Allemaal schijn, allemaal even lek.

Indeed, viel me de laatste dagen al op dat de reli's en de MS-bashers vreemd stil waren. Ik moest ook wel lachen om
http://webwereld.nl/nieuws/66306/-vooral-mac-gebruikers-vatbaar-voor-social-engineering-.html

EDIT: Voordat er weer minnetjes wordt gedaan: ik wantrouw elk systeem dat door een mens is gemaakt. Be secure, be paranoid :-)
18-06-2010, 15:12 door Anoniem
Door Anoniem: Wat is open source toch veilig.

iTunes is closed source.
18-06-2010, 15:17 door Bert de Beveiliger
Door Anoniem:
Door Anoniem: Wat is open source toch veilig.

iTunes is closed source.

Ik vermoed dat wordt gerefereerd aand de FreeBSD backend van OSX.
18-06-2010, 15:51 door Anoniem
Door eMilt: Los van de ondersteuning van de nieuwe features in iOS4 en de iPhone 4, is iTunes 9.2 dus voornamelijk een update vanwege de lekken/bugs in WebKit. Die zijn door de release van Safari 5 natuurlijk bekend geworden en dus moet Apple ook iTunes wel upgraden.


Inderdaad een heel slecht ontwerp.
18-06-2010, 17:53 door Anonymus
Door Anoniem:
Door Anoniem: Wat is open source toch veilig.

iTunes is closed source.
O en dan mogen er wel fouten in zitten? Heb dan noooit meer commentaar op Microsoft! OK?
18-06-2010, 20:07 door Anoniem
Door Anoniem:
Door Anoniem: Wat is open source toch veilig.

iTunes is closed source.

"Het grote aantal kwetsbaarheden in de mediaspeler wordt vooral door WebKit veroorzaakt. 38 van de 40 lekken bevinden zich in de Webkit engine, die ook in de Safari browser wordt gebruikt."

http://webkit.org/

Wat is lezen toch moeilijk.
18-06-2010, 21:55 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Wat is open source toch veilig.

iTunes is closed source.
...
Wat is lezen toch moeilijk.

Welnee. Dit is een podium om OPEN/CLOSED SOURCE IS BETER/VEILIGER* te schreeuwen.

(* streep door wat niet van toepassing is)
19-06-2010, 12:43 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Wat is open source toch veilig.

iTunes is closed source.
...
Wat is lezen toch moeilijk.

Welnee. Dit is een podium om OPEN/CLOSED SOURCE IS BETER/VEILIGER* te schreeuwen.

(* streep door wat niet van toepassing is)

Het is altijd leuk om religieuzen van hun geloof af te helpen. Welk geloof dan ook.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.