Actions











Security update 2003-10-28

Écrit le 28/10/2003 @ 21:20 par blanalex

Informatique - Apple - Mise à jour logiciellePour une fois que je suis plus vite que Drizzt là-dessus Big Grin

Security Update 2003-10-28 addresses a potential vulnerability in the implementation of QuickTime Java in Mac OS X v10.3 and Mac OS X Server v10.3 that could allow unauthorized access to a system.

Commentaire par blanalex  Score: 0
Écrit le: 28/10/2003 @ 21:21

From: Apple Product Security <product-security@apple.com>
Subject: APPLE-SA-2003-10-28 Security Update 2003-10-28
Date: 28 October 2003 16:58:21 EST
To: <security-announce@lists.apple.com> <security-announce@lists.apple.com>

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

APPLE-SA-2003-10-28 Security Update 2003-10-28

Security Update 2003-10-28 is available.

It addresses CAN-2003-0871 a potential vulnerability in the
implementation of QuickTime Java in Mac OS X v10.3 and Mac OS X Server
v10.3 that could allow unauthorized access to a system.

The issue does not exist in earlier versions of Mac OS X or Mac OS X
Server.

================================================

Security Update 2003-10-28 may be obtained from:

* Software Update pane in System Preferences

* Apple's Software Downloads web site:

http://www.info.apple.com/kbnum/n120266
The download file is named: "SecurityUpd2003-10-28.dmg"
Its SHA-1 digest is: 057243959189a3f0fcffca6fa384698f9213cd31

Information will also be posted to the Apple Product Security web
site:
http://www.apple.com/support/security/security_updates.html

This message is signed with Apple's Product Security PGP key, and
details are available at:
http://www.apple.com/support/security/security_pgp.html

-----BEGIN PGP SIGNATURE-----
Version: PGP 8.0.2

iQEVAwUBP57lg3eI0z6bzFr0AQItgAf/cSFZ9tJr3YVZFRpodupIC3AlJ6LnsFgL
kkQ6LVKBY7FeZUpFe05JDN0jzpuuCMhFs5NksvzCpKxWGaE/+IRbETwdq1vplDWC
dyfgxyvbVFoOfmRVZeLU8CAw5ulSO0/GGX1x1tm8kN6qDoMYfcRopWsLm3ECBzUz
V39qgr3XvLlcbb4P4+E0yPIQLsylkql6Ox24N309QaTIW5BO4VuYynIKQLegWjDU
sRVNdRifO5gpW2x53XR+aPsmIvkaIQvTRlZ7Rylnuhd2V6hQ9C3yXB6f7s161aoF
596Pi1FW6uUTNafcaBrITSydHAPb1Roi20NbhkS1zh7fgTJGEwByBw==
=eIOL
-----END PGP SIGNATURE-----

Commentaire par Drizzt  Score: 0
Écrit le: 28/10/2003 @ 21:22

Ben oui.. r'gard donc ça!

Commentaire par blanalex  Score: 0
Écrit le: 28/10/2003 @ 21:29

Coudonc, est-ce que tu te fait envoyer un e-mail à chaque fois qu'il y a un nouveau topic? Wink

Le nouveau topic a été créé à 21h20 et à 21h22 tu as envoyé une réponse... Razz

Commentaire par Drizzt  Score: 0
Écrit le: 28/10/2003 @ 21:43

Hasard.. mais vu que c'est ma page de démarrage.. Razz

Tk.. ça me surprend un trou de sécurité dans Quicktime...

Commentaire par YellowShadow  Score: 0
Écrit le: 29/10/2003 @ 13:50

pourquoi est-ce si surprenant? ya peut-etre quelqun que son nouveau hobby c'est de trouver des failles de sécuritée dans autres chose que des produits microsoft, cette personne avait besoin d'un plus grand défi ( apparament c'est pas dur de trouver des failles dans les m$, yen a plein juste a se servir...)

Commentaire par Drizzt  Score: 0
Écrit le: 29/10/2003 @ 13:58

Ce qui me surprend, c'est que ce soit dans le module Java. Habituellement, c'est un problème de gestion de string avec strcopy dans des programmes C, ce que le Java et Objective C n'a pas..


Tous les blogs
<< Seti | Retour aux blogs | Tempête solaire aujourd'hui! >>
Blogs de la même catégorie
<< iPod et iSync | Airport Software 3.2 >>