Scoperte tre vulnerabilità nel funzionamento di iCal

pubblicato: venerdì 23 maggio 2008 da Emanuel


La notizia arriva da ArsTechnica e consiste nella scoperta di tre vulnerabilità, notificate da Core Technologies, nel funzionamento di iCal.

Vediamo in cosa consistono.
Le prime due sono sostanzialmente bug interni, dovuti ad un’errata gestione delle referenze nel codice, che portano al crash l’applicativo. La terza problematica è invece la più preoccupante perchè è l’unica che, potenzialmente, mette a rischio il sistema.

Core Technologies ha rilevato che iCal, quando elabora un qualunque calendario .ics, non convalida alcuni valori contenuti in specifici campi utilizzati dalla struttura standardizzata del file. Questo dettaglio nel processo di importazione ha fatto nascere il potenziale rischio per la sicurezza, ossia quello di utilizzare un file di calendario, opportunamente preparato, per creare una falla.

La preoccupazione di Core Technologies riguarda la natura dei calendari, ovvero la loro facile esportabilità e condivisibilità tra gli utenti. In una situazione di questo tipo, semplicemente sottoscrivendo un “opportuno” calendario, una moltitudine di Mac user si ritroverebbero esposti alla vulnerabilità.

Da quanto riportato da ArsTechnica, Apple ha fatto presente di aver recepito l’avviso relativo al problema e di essere al lavoro su di esso. Nei prossimi giorni quindi controllate la disponibilità di aggiornamenti attraverso Aggiornamento Software, per porre velocemente rimedio alla questione.

1 stelle2 stelle3 stelle4 stelle5 stelle (1 Voti | Media: 5 su 5)
condividi condividi 17 commenti

Commenti dei lettori

(Inserisci un commento - Nascondi commenti anonimi)
  • pippooo

    23 mag 2008 - 14:58 - #1
    0 punti
    Up Down

    l’importante è scoprire questo cose in tempo e porre rimedio velocemente!

  • Profilo di Unz

    Unz

    23 mag 2008 - 15:04 - #2
    0 punti
    Up Down

    con la mia moleskine non capita…:-)

  • diego409

    23 mag 2008 - 15:04 - #3
    0 punti
    Up Down

    ical e’ forse l’unica appl del mac che non mi piace per niente… è brutto, scarno… ma quand’e’ che ne fanno uno migliore? non credo ci voglia poi chissa cosa.. senza dover per forza metter su leopard magari…

  • Profilo di Bones

    Bones

    23 mag 2008 - 15:18 - #4
    -2 punti
    Up Down

    “senza dover per forza metter su leopard magari…”

    Ahahaha…credici;)

  • diego409

    23 mag 2008 - 15:24 - #5
    0 punti
    Up Down

    e vabbe ne prendero’ uno di terze parti.. quello della mozilla mi sembra molto buono! (sunbird)

  • Profilo di Bones

    Bones

    23 mag 2008 - 15:45 - #6
    -2 punti
    Up Down

    @diego409
    Sì sì consiglio

  • Profilo di rogerdodger

    rogerdodger

    23 mag 2008 - 23:23 - #7
    1 punto
    Up Down

    non so se ci sia anche per mac una cosa che su win usavo molto ed era super comoda: rainlendar

  • Profilo di rogerdodger

    rogerdodger

    24 mag 2008 - 05:08 - #8
    2 punti
    Up Down

    scusate MOD SFOGO ON

    MICROSFT OFFICE WORD:MAC 2008 è uno schifo. Una pattumiera.

    MOD SFOGO OFF

  • Profilo di wzemanlandia

    wzemanlandia

    24 mag 2008 - 05:24 - #9
    2 punti
    Up Down

    confermo lo sfogo di ROGER…
    fantastico quando aperto un banalissimo foglio excel compare il messaggio “MEMORIA NON SUFFICIENTE…” (MBP 2GB 2.33)
    bah…

  • Profilo di iDarth

    iDarth

    24 mag 2008 - 11:28 - #10
    0 punti
    Up Down

    l’unica cosa che sto odiando è che nn riesco a disattivare all’avvio “my day”

  • Profilo di ruffo

    ruffo

    24 mag 2008 - 13:58 - #11
    2 punti
    Up Down

    Seguendo rogerdodger, io ho già scaricato il SP1, cambiamenti, beh 0. Non so se avete mai provato a salvare i file con il nuovo formato docx, quando superi le 10 pagine ci mette anche 20 secondi. Che schifo di suite che han tirato fuori. Esteticamente poi a me non piace neanche, preferivo il 2004. Ok farla “maclike” ma questa sembra della Chicco con sti pulsantoni ecc

  • Profilo di rogerdodger

    rogerdodger

    24 mag 2008 - 17:10 - #12
    1 punto
    Up Down

    ruffo

    Per non parlare dei crash e delle spaziature sbagliate quando passi di formato che ti fanno perdere tempo nel risistemare. Sto pensando di fare il DOWNGRADE alla versione 2004 che non avrà gigiate ma perlomeno è stabile e non fa casini

  • Profilo di qwerty789

    qwerty789

    24 mag 2008 - 17:23 - #13
    1 punto
    Up Down

    Lasciate perdere office, ciuccia tanta RAM al mac e basta, usate neo office oppure iwork ‘08!

  • Profilo di Unz

    Unz

    24 mag 2008 - 19:56 - #14
    -1 punto
    Up Down

    in assoluto neo office!!

  • Profilo di rogerdodger

    rogerdodger

    24 mag 2008 - 19:59 - #15
    1 punto
    Up Down

    ma iWork ha anche un editor completo di testo che salva le cose in .doc? No vero? Neooffice si lo ho instllato ma devo dire che word04 andava da dio, e rimetto quello..la microsoft ti costringe al downgrade pure su una cosa che teoricamente dovrebbe saper fare bene

  • Profilo di fleurn0ir

    fleurn0ir

    25 mag 2008 - 14:58 - #16
    2 punti
    Up Down

    OT:
    ahahah mi accoro ai commenti negativi su office:mac 2008, sull’imac dell’ufficio…stesso errore di ram insufficiente… 4gb non gli bastano?
    bah… moooolto meglio iwork08… e, si, esporta in doc ;)

  • Profilo di rogerdodger

    rogerdodger

    25 mag 2008 - 16:15 - #17
    1 punto
    Up Down

    Grazie fleurn0ir! Allora quasi quasi quando ordino l’iMac ci faccio preinstallare iWork :)

PUBBLICITÀ
PUBBLICITÀ
L'email è richiesta ma non verrà mostrata ai visitatori.
Commenta questo articolo

Registrati per commentare e per entrare nella community di melablog. Potrai inserire immagini, video, partecipare alle discussioni nei vari gruppi o crearli e inviare messaggi privati agli altri utenti registrati. Se sei già registrato, effettua il login per usare il tuo nickname.

Si No
I commenti sono sottoposti alle linee guida per la moderazione.

Anteprima del commento

Network Blogo