Mac OS X: scoperta una falla pericolosa
Inserito da alecichi23 , il 15 nov 2011 |
Riservato a: Per Tutti
Un'azienda di sicurezza informatica, CoreLabs Research, ha individuato una vulnerabilità nel meccanismo di sandboxing delle ultime tre versioni di Mac OS X che potrebbe consentire l’esecuzione di processi esterni, scavalcando il sistema di protezione...
CoreLabs Research ha scoperto che alcuni dei vincoli imposti dai profili possono essere aggirati attivando determinati eventi. In particolare, il demone launchd può avviare un processo separato senza i vincoli della sandbox.
L’azienda è riuscita ad accedere alle risorse di rete del profilo “no-network” utilizzando il comando osascript.
Oltre ad essere un pericolo per il sistema operativo, la vulnerabilità potrebbe dare agli sviluppatori un falso senso di sicurezza, in quanto le applicazioni hanno accesso a risorse che dovrebbero essere soggette a restrizioni.
[Fonte: Webnews]
Inserito da alecichi23 , il Tue, 15/11/2011 - 10:33
178 letture
Articoli correlati
Da non perdere
iLife '11 - Guida all'uso
Guida pratica per tutti,una suite di cinque programmi per Mac destinati all'intrattenimento e alla creatività domestica!
Dai un'occhiata
0 commenti
Non ci sono ancora commenti. Potresti essere tu il primo a scriverne uno...
Registrati gratis o fai login per essere avvisato via e-mail se qualcuno posta un nuovo commento

Stampa
Tags:












Risposta al commento