Descubren una vulnerabilidad en Mac OS X Snow Leopard

El investigador de seguridad Maksymilian Arciemowicz ha publicado recientemente un código que corresponde a una vulnerabilidad del sistema Mac OS X 10.6 Snow Leopard, que todavía no ha sido corregida.

Dicha vulnerabilidad, que podría estar presente también en Mac OS X 10.5 Leopard, se produce por un error de buffer overflow ocasionado por el uso de la función strod, que se encuentra en el núcleo Unix del sistema, que también comparten otros sistemas como OpenBSD, NetBSD o FreeBSD. Esta vulnerabilidad también afecta a aplicaciones como Google Chrome, Opera, KDE*, *K-meleon, y aplicaciones de Mozilla, como Mozilla Firefox, aunque ya ha sido solucionada en éstas últimas, así como en Google Chrome o en los sistemas FreeBSD y NetBSD.

Este fallo de seguridad podría ser utilizado por un tercero para atacar el equipo afectado de forma remota, aunque no se ha hecho público el daño que dicho atacante podría ocasionar.

Apple aún no se ha pronunciado al respecto, pero es probable que en los próximos días lance una actualización de seguridad que corrija este fallo.

Apple deja de dar soporte a Tiger

Mac OS TigerApple, siguiendo su tradición de dar soporte solo a sus dos últimos sistemas operativos, ha decidido dejar de dar soporte a Mac OS 10.4 Tiger.

De esta forma, los únicos sistemas operativos de Apple que ésta soporta actualmente son Mac OS 10.5 Leopard y Mac OS 10.6 Snow Leopard, lanzado en agosto de este año. Debido a esta decisión, los usuarios de ordenadores Apple con procesador PowerPC tienen dos opciones: actualizar a Leopard o comprar un nuevo Mac con Snow Leopard, que solo es compatible con procesadores Intel.

Debido a que Apple ha dejado de comercializar Leopard de forma oficial, los usuarios interesados en adquirirlo se ven obligados a comprar el sistema de segunda mano, o buscarlo en tiendas que aún lo tengan en su inventario.

Escrito por Emilio Morales el 16 noviembre, 2009 | ningún comentario
Etiquetas: , , , , Apple, Noticias

Ya está disponible la actualización de seguridad 2009-004 para sistemas Mac OS X

AppleApple ha puesto a disposición de sus usuarios una nueva actualización de seguridad, que está disponible para varias de las versiones de su sistema operativo Mac OS X.

Esta actualización de seguridad se denomina 2009-004, y busca proteger a los ordenadores Mac de ataques remotos que podrían causar que los servidores DNS dejaran de funcionar de forma inesperada.

Este parche se encuentra disponible para Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.4.11, y Mac OS X Server 10.5.8. a través de Actualización de Software. Además, se pueden descargar versiones para Server Tiger Power PC, Server Tiger Universal, Leopard, Tiger Intel y Tiger Power PC desde la página de descargas de Apple.

Apple recomienda que se actualice de forma inmediata, ya que se así se protege a los ordenadores de la interrupción remota del servicio BIND.

Escrito por Emilio Morales el 13 agosto, 2009 | ningún comentario
Etiquetas: , , Apple, Noticias

La versión Golden Master de Snow Leopard podría haber llegado ya

Mac OS X Snow LeopardLa última compilación del nuevo sistema operativo de Apple, Mac OS X Snow Leopard, con el número 10A432, podría ser la versión Gold Master, es decir, la versión final del mismo.

En caso de que así sea, no pasaría mucho tiempo antes de que se fabriquen los discos con el sistema operativo, los cuales saldrán a la venta al público durante el mes de septiembre.

Snow Leopard estará disponible como actualización a precio reducido para los usuarios de Leopard que tengan un Mac con procesador Intel, y de forma independiente para todos los usuarios de sistemas anteriores a Leopard, pero que cuenten con procesador Intel, ya que los procesadores PowerPC no están soportados.

Además, los clientes que hayan comprado un ordenador Mac en los canales oficiales después del 8 de junio de este año, podrán obtener la actualización a Snow Leopard a un precio aún más bajo.

Escrito por Emilio Morales el 12 agosto, 2009 | ningún comentario
Etiquetas: , , , Apple, Noticias