Войти

Или войди с помощью

Обновление OS X 10.10.2 устранит две уязвимости, обнаруженные Google

Юрий Милош avatar |
Обновление OS X 10.10.2 устранит две уязвимости, обнаруженные Google

Команда Google Project Zero занимается поиском уязвимостей в программном обеспечении, о которых сообщает разработчикам, а впоследствии и объявляет публично. Так, стало известно о наличии нескольких потенциально опасных уязвимостей в OS X.

Всего было обнаружено три уязвимости в OS X, о которых команда Project Zero проинформировала Apple еще три месяца назад. С тех пор компания исправила лишь одну из них с выпуском Yosemite. Две другие остались нетронутыми, а потому по прошествии 90 дней специалисты по безопасности Google объявили о них публично.

По информации Ars Technica, уязвимости не являются критическими и требуют от хакера наличия доступа к компьютеру на начальном этапе. Тем не менее, данные прорехи в программном обеспечении могут использоваться вместе с другими видами атак, чтобы перехватывать управление компьютером пользователя. И хотя команда Project Zero не дает конкретных инструкций, опубликованных ими данных достаточно для опытных хакеров, чтобы использовать обнаруженные уязвимости в своих целях.

Тем не менее, как сообщает ресурс iMore, Apple закроет бреши в безопасности OS X в ближайшем обновлении до версии 10.10.2, которое на этой неделе получило очередную новую сборку. Таким образом, в компании все-таки обратили внимание на предупреждение специалистов из Google.

Примечательно, что чаще всего от действий Project Zero «страдает» Microsoft. И хотя компания из Редмонда неоднократно просила Google не публиковать информацию о тех или иных уязвимостях в Сети, специалисты Project Zero исправно выкладывают всю информацию о проблемах Windows. В случае с OS X такое происходит впервые, или Apple просто успевала закрыть уязвимости в течение 90 дней. [MacRumors]

19
Логотип iPhones.ru
iPhones.ru
Команда Google Project Zero занимается поиском уязвимостей в программном обеспечении, о которых сообщает разработчикам, а впоследствии и объявляет публично. Так, стало известно о наличии нескольких потенциально опасных уязвимостей в OS X. Всего было обнаружено три уязвимости в OS X, о которых команда Project Zero проинформировала Apple еще три месяца назад. С тех пор компания исправила...

19 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. AbilardoE1 avatar
    AbilardoE1 25 января 2015
    0

    видимо и Apple и Microsoft нужно организовать аналогичные команды для работы с продуктами Google в том числе, никто в мире не любит когда против него используют его же методы, будь то Google или государственный департамент США:D

    GrayFall avatar
    GrayFall25 января 2015
    0

    @AbilardoE1, Не понимаю, почему вы воспринимаете найденные Гугл уязвимости в ОС Яблока в качестве личного оскорбления, иначе ещё тяжелее понять, зачем по-вашему кто-то должен кому-то мстить его же методами. Как конечный потребитель вы должны радоваться, что компания-конкурент нашла уязвимости, который теперь будут закрыты.

    GrayFall avatar
    GrayFall25 января 2015
    0

    @GrayFall, которые*

    booka avatar
    booka25 января 2015
    0

    @GrayFall, все было бы так без публикаций. А с пере постами на блогах это скорее маркетинговая война.

    nezlobnyj avatar
    nezlobnyj26 января 2015
    0

    @booka, ну тут как бы два момента. первый – уязвимость нашли, о ней сообщили без публикаций, на неё не отреагировали. и второй – уязвимость опубликовали по происшествии 90 дней, теперь её необходимо закрыть в кратчайшие сроки, так как она стала достоянием общественности. никакой войны, стандартная практика.

    AbilardoE1 avatar
    AbilardoE125 января 2015
    0

    @GrayFall, ну ежли бы я был публичной компанией которая строит свой бизнес на платформе ОС на которую завязаны платные приложения и устройства, то я бы подумал что публикация обнаруженных уязвимостей в моей ОС со стороны аналитического бюро прямого конкурента есть некая прикрытая маркетиновая война:)
    поэтому я рассматриваю данную деятельность не как ЛИЧНОЕ оскорбление, а как попытку одной компании чуть чуть подгадить другой, как потребитель я конечно же скорее рад

    evilsheep avatar
    evilsheep25 января 2015
    0

    @AbilardoE1, они публикуют через 90 дней. Если бы сразу, то вопрос был бы другой, а так есть время для маневра.

    AbilardoE1 avatar
    AbilardoE125 января 2015
    0

    @evilsheep, угу, с учетом того что разработка обновления может занять гораздо больше времени, а сама необходимость публикации вообще вызывает вопросы и при жестком граничении по времении уже напоминает корпоративный шантаж требующий отвлечения ресурсов для срочного решения, аналитические ресурсы Google не сравнимы по масштабам с возможностями небольших объединений и одиночек, нечистая игра

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.