Otkrivena sigurnosna rupa u Mac aplikacijama koja koristi starije verzije Sparklea

Sparkle-ranjivost-sigurnost-0

Za sve one koji ne poznaju Sparkle, samo pojasnite o čemu se radi okvir koriste ga neke programe nezavisnih proizvođača u programima za ažuriranje da bi se povremeno ažurirale na nove verzije. Međutim, otkriveno je da starije verzije ovog okvira mogu biti potencijalno nesigurne zbog nedavno otkrivene ranjivosti.

U utorak ovog tjedna izašao je na vidjelo sigurnosni problem koji utječe na neke aplikacije preuzete s Interneta, srećom ovo nili se to događa s onima preuzetim iz Mac App Storea iz očitih razloga, jer se potonji ažuriraju putem same trgovine koristeći svoju sigurnu mrežu. Čini se da korijen problema leži u nedostatku šifrirane i sigurne veze prilikom ažuriranja, što može ostaviti prostora za napad čovjek u sredini.

Sparkle-ranjivost-sigurnost-1

Sad se postavlja pitanje na koje su aplikacije pogođene? Iako ne možemo apriori znati koje aplikacije koriste ovaj okvir, u GiHubu stvoren je popis s aplikacijama koje korisnici grade i koje su razvijene, uključujući ovu nesigurnu verziju programa za nadogradnju i to mogu biti skloni napadajima, što nam barem daje općenito stajalište o tome može li naš tim biti pogođen.

Ipak ne budite alarmantni jer mnoge od ovih aplikacija jesuSparkle koriste samo kao okvir za njihova ažuriranja, ali to ne znači da je ranjivost pogođena svima, samo onima koji koriste zastarjelu verziju zbog činjenice da pretragu obavljaju putem HTTP kanala umjesto HTTPS-a.

Najlakši način da se zaštitite od ove ranjivosti je da ako nam kažu da postoji novo ažuriranje, nemojte nastaviti s izravnim preuzimanjem iz programa za nadogradnju, ali možemo otići izravno na web mjesto programera i sami ga preuzeti, čime se možemo uštedjeti dosadno dok sigurno ne znamo da to ne utječe.


Kupite domenu
Zanimaju vas:
Tajne uspješnog pokretanja vaše web stranice

Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   opak dijo

    Veza daje pogrešku prilikom pokušaja pregleda popisa pogođenih aplikacija na stranici GiHub 404 nije pronađena

  2.   Marcelo Naranjo Arcos dijo

    Veza za prikaz popisa pogođenih aplikacija ne radi

  3.   Miguel Angel Juncos dijo

    Ispravio vezu. Hvala na upozorenju.