Fontd zero day exploit gemeld voor OS X
1 mei 2015 - 00:57   
geplaatst door: HEXDIY
Zoals de titel zegt: een zero day exploit werd zonet gemeld voor OSX:
http://seclists.org/fulldisclosure/2015/Apr/111
Bron: http://www.intermactivity.be/forum/showthread.php?124670-OS-X-0day
Weten de geeks hier wat te doen daaraan? Is dat een component van de applicatie Font Book?
Het is mogelijk dat de Mac in het Etrecheck rapport van forumlid Marg hierdoor getroffen is:
http://www.macfreak.nl/forums/topic/3/27422/etrecheck/
Dankjewel!

(Bewerkt door HEXDIY om 1:03, 1-05-2015)

If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Fontd zero day exploit gemeld voor OS X
1 mei 2015 - 06:48    reactie #1
geplaatst door: Pieterr
Je meldt een "bron" maar dat is geen bron. Slechts een topic op een ander forum dat dezelfde link naar een stukje C code op pastebin vermeldt, zonder enige verdere toelichting. Om direct te denken dat dit de mogelijke oorzaak is van de problemen van marg gaat mij een paar stappen te snel eerlijk gezegd.
"One experiment is worth a thousand expert opinions."
Fontd zero day exploit gemeld voor OS X
1 mei 2015 - 17:08    reactie #2
geplaatst door: ray frank
Ik ben niet zo thuis in de terminologie. Kan daarom iemand uitleggen wat een exploit een 'zero day' exploit maakt?
Fontd zero day exploit gemeld voor OS X
1 mei 2015 - 23:20    reactie #3
geplaatst door: HEXDIY
In 't kort: een exploit van een veiligheidsgat dat nog niet bekend is aan de ontwikkelaars van de software met het risico. Of in elk geval: nog niet gepatched door die ontwikkelaars.
http://nl.wikipedia.org/wiki/Zerodayattack
If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Fontd zero day exploit gemeld voor OS X
1 mei 2015 - 23:27    reactie #4
geplaatst door: HEXDIY

Citaat
Pieterr om 6:48, 1-05-2015
Je meldt een "bron" maar dat is geen bron. Slechts een topic op een ander forum dat dezelfde link naar een stukje C code op pastebin vermeldt, zonder enige verdere toelichting. Om direct te denken dat dit de mogelijke oorzaak is van de problemen van marg gaat mij een paar stappen te snel eerlijk gezegd.

Het was vooral een vermoeden dat ik opperde, in de hoop dat daar wat verder op gezocht zou worden door forumleden die daar meer over weten dan mezelf. Een voorzet, zeg maar.
Verder lijkt seclists.org me toch een autoriteit.
Ten derde lijkt dat stukje code me er idd. érg verdacht uit te zien.
Neem het voor wat het is...
If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.