iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


     
     
"5.3 Sterne"   

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Apple Macintosh Software
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
LinkBack Themen-Optionen
Achtung Apple Users mit OS X
Alt
  (#1)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard Achtung Apple Users mit OS X - 05.05.2004, 10:27

OS X Security Patch Corrects Remote Root Vulnerability
Severity: Medium
4 May, 2004

Summary:
This week, Apple released two security patches to fix various security flaws found in software that ships with OS X 10.2.8 (Jaguar) and 10.3.3 (Panther). The flaws affect applications ranging from AppleFileServer to Apache 2, the worst allowing a remote attacker to gain total control of your OSX machine. If you use Apple OS X, OS X Server 10.2.8, or OS X Server 10.3.3, you should download, test and deploy the corresponding security patches as soon as possible.

Exposure:
In a post to their security update page, Apple released a security update for OS X 10.3.3 and another for 10.2.8. Both updates fix security issues found in various packages OS X utilizes. Apple describes the patch for the most serious of these flaws as a fix to "improve the handling of long passwords." Third party sources clarify that this actually fixes a vulnerability that could allow a remote hacker to gain root -- that is, absolute control of your OS X machine. You'll find more details on these flaws below:

A Buffer Overflow in AppleFileServer (CAN-2004-0430) allows remote hackers to gain root privileges on your OS X machine by send a specially-crafted, overly-long login. For more details see @stake's alert.
A Denial of Service vulnerability in Apache 2 (CAN-2003-0020, CAN-2004-0113 and CAN-2004-0174) that allows hackers to crash your OS X Web server. A second Apache 2 vulnerability also allows hackers to corrupt your logs.
A Denial of Service and Man-in-the-Middle vulnerability in IPSec (CAN-2004-0155 and CAN-2004-0403) that allows hackers to crash IPSec or make unauthorized IPSec connections.
An unspecified flaw in CoreFoundation (CAN-2004-0428). Apple doesn't supply any details concerning this flaw.
An unspecified flaw in RAdmin (CAN-2004-0429). Apple doesn't supply any details concerning this flaw.
Solution Path:
Apple has released separate patches for OS X or OS X Server 10.3.3 and 10.2.8. You should download, test, and deploy these patches to the corresponding OS X machines during your next maintenance cycle:

Security Update for OS X 10.3.3 (Panther)
Security Update for OS X Server 10.3.3 (Panther)
Security Update for OS X 10.2.8 (Jaguar)
Security Update for OS X Server 10.2.8 (Jaguar)


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
Achtung Apple Users mit OS X
 
Links zum gleichem Thema:
ist nicht so dramatisch,
Alt
  (#2)
Fortgeschrittener Benutzer
 
Status: Offline
Beiträge: 77
Registriert seit: 04.05.2004
Ort: Rappi
Alter: 37
Standard ist nicht so dramatisch, - 05.05.2004, 10:47

wie es tönt. um die lücke auszunützen, müsste man ziemlich fit sein.

natürlich schadet es nicht, den patch einzuspielen. bei panther (10.3) ist das unproblematisch. jedenfalls laufen hier bereits rund 20 maschinen völlig problemlos mit dem patch.
  merlin eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#3)
Expert Benutzer
 
Benutzerbild von Technocontrol
 
Status: Offline
Beiträge: 2,789
Blog-Einträge: 3
Registriert seit: 13.10.2003
Ort: Baar
Alter: 31
Standard 05.05.2004, 11:40

mein IBook G4 flitzt auch noch wunderbar nach den Updates.

Gruss
Daniel


Technocontrol...
...dynamic technology geek...
 Technocontrol eine Nachricht über ICQ schicken Technocontrol eine Nachricht über Yahoo! schicken Technocontrol eine Nachricht über MSN schicken Technocontrol eine Nachricht über Skype™ schicken 
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
GeschenkeNews: Geschenke der besonderen Art


Sponsor-Links:




Bitte beachtet das Angebot unserer Sponsoren:
iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch GeschenkeNews: Geschenke der besonderen Art


Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
F/S:Original Apple iPhone 16GB...$300 telford Hardware und Netzwerk Allgemein 0 07.05.2008 15:03
Nokia N95 8GB + Side Kick iii For Sale electrobase1 Computer Allgemein (Tipps, Bücher und Tools) 0 27.12.2007 23:20
Verkaufe: neuen Apple iPod shuffle remix Online Schnäppchen und Einkauftipps 1 02.08.2007 20:30
IIS6.0 FTP Server - Benutzerisolation über AD m.fischer Windows Server 4 05.05.2005 23:53


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 
Seite generiert in 0.097 Sekunden mit 10 Queries.
(100.00% PHP - 0% MySQL)

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89