Permalink

Kaum ist OSX/Leap.A ad acta gelegt steht das nächste Problem an:

Safari führt Shell-Skripte automatisch aus (via Heise incl. Demo).

Also schnellstens weg mit dem Häkchen so es (leider Gottes) standartmäßig noch aktiviert sein sollte. Allsweilen wurde diese Sicherheitslücke seitens Dritter noch nicht im Bösen gebraucht – die jetzt öffentliche Diskussion könnte jedoch schlafende Hunde wecken.
Einmal mehr ist eine schnelle Reaktion seitens APPLE gefragt.

Update: Sicherheitslücke in Mac OS X betrifft auch Apples E-Mail-Programm

Permalink

Der Wurm (OSX.Leap.A) versendet sein Archiv an die Kontakte in iChat. Der Mechanismus für den Versand mit Mail ist wohl vorbereitet, aber noch nicht vollständig implementiert. (Info’s via Heise und mac-essentials)

Inzwischen liegt auch eine erste Reaktion seitens APPLE vor:
“Leap-A is not a virus, it is malicious software that requires a user to download the application and execute the resulting file. Apple always advises Macintosh users to only accept files from vendors and Web sites that they know and trust. We have a guide to safely handling files received from the Internet at http://docs.info.apple.com/article.html?artnum=108009.”

Fazit: eigentlich war es ja nur eine Frage der Zeit, wann die ersten Trojaner/ Viren auftauchen. Mit steigender Popularität des OS wird die Community zur Zielgruppe. Macnews bringt die Sache nocheinmal auf den Punkt. Last but not least noch der Verweis auf den kostenlosen Virenscanner ClamXav.

Seite 36 von 41« Erste...1020...35363738...Letzte »