Діра в безпеці виявлена ​​у програмах Mac із використанням старих версій Sparkle

Sparkle-вразливість-безпека-0

Для всіх, хто не знає Sparkle, просто уточніть, що це таке каркас використовується сторонніми програмами в оновленнях для періодичного оновлення до нових версій. Однак було виявлено, що старіші версії цього фреймворку можуть бути небезпечними через нещодавно виявлену вразливість.

У вівторок цього тижня виявилася проблема безпеки, яка зачіпає деякі програми, завантажені з Інтернету, на щастя, це nабо це трапляється із завантаженими з Mac App Store зі зрозумілих причин, оскільки останні оновлюються через сам магазин, використовуючи його захищену мережу. Здається, корінь проблеми полягає у відсутності зашифрованого та безпечного з’єднання під час оновлення, що може залишити місце для напад "людина посередині".

Sparkle-вразливість-безпека-1

Зараз виникає питання, на які програми це впливає? Хоча ми не можемо апріорі знати, які програми використовують цей фреймворк, у GiHub створено список з розробленими користувачами програмами, які розробляються, включаючи цю небезпечну версію програми оновлення та ін може бути схильним до судом, що принаймні дає нам загальну точку зору на те, чи може це вплинути на нашу команду.

Тим не менше не хвилюйтеся, оскільки багато з цих програм єВони використовують Sparkle лише як основу для їхніх оновлень, але це не означає, що на всіх них впливає вразливість, лише на тих, які використовують застарілу версію через те, що вони виконують пошук через HTTP-канал, а не HTTPS.

Найпростіший спосіб захистити себе від цієї вразливості полягає в тому, що якщо нам скажуть, що є нове оновлення, не продовжуйте завантажувати його безпосередньо з оновлення, але ми можемо перейти безпосередньо на веб-сайт розробника і завантажити його вручну, щоб ми могли заощадити трохи роздратування, поки точно не знаємо, що це не впливає на програму.


Купити домен
Вас цікавить:
Секрети успішного запуску вашого сайту

Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Мігель Анхель Гатон
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.

  1.   Мальво - сказав він

    Посилання видає помилку при спробі ознайомитися зі списком програм, на які впливає ця проблема, на сторінці GiHub 404 не знайдено

  2.   Марсело Наранхо Аркос - сказав він

    Посилання на список застосованих програм не працює

  3.   Мігель Анхель Юнкос - сказав він

    Виправлено посилання. Дякую за попередження.