2013-02-19, 21:54
  #1
Medlem
ÅnkelGunnars avatar
Även Apple har utsatts för det intrångsförsök som Facebook gick ut och berättade om i fredags. Det ska röra sig om en säkerhetsbrist i Java, och enligt Apple själva lyckades angriparna inte ta över några maskiner. Mycket sägs peka på att det hela härrör från Kina.

http://computersweden.idg.se/2.2683/...1/apple-hackat
http://readwrite.com/2013/02/19/appl...acked-facebook


Någon som har koll på exakt vad säkerhetsbristen innebär och om den går att utnyttja på flera plattformar?
Citera
2013-02-19, 22:09
  #2
Medlem
.Chloes avatar
http://1337day.com/exploit/description/20382

AJAX har en vuln också, som kan utnyttjas via PHP. Men det är Java som ställt till det för Facebook denna gång.

Det finns 3-* Java 0days out in the wild som jag sett. Om det handlar om dessa 0days vet jag inte, men jag är ganska så säker på att det inte rör sig om den tidiga patchade sårbarheten.
Citera
2013-02-19, 23:14
  #3
Medlem
Mustighets avatar
kör facebook å apple java? vart då? på sina sajter? vadå? java applets??
Citera
2013-02-20, 00:50
  #4
Medlem
droles avatar
Citat:
Ursprungligen postat av Mustighet
kör facebook å apple java? vart då? på sina sajter? vadå? java applets??
Deras utvecklare har fått länkar med exploits skickade till sig.
Citera
2013-02-20, 09:46
  #5
Medlem
ÅnkelGunnars avatar
Citat:
Ursprungligen postat av Mustighet
kör facebook å apple java? vart då? på sina sajter? vadå? java applets??
Det är alltså inte sidan Facebook som intrångsförsöken gjorts på utan de anställdas datorer, och de som besöker Facebook bör inte riskera att drabbas av det här heller.

Apple verkar ha gått ut med en fix nu i alla fall, men jag har inte blivit klok på om det i princip bara innebär att Java inaktiveras och alla manuellt får dra igång det igen - helst då efter att ha hämtat hem en uppdatering.
Citera
2013-02-21, 10:06
  #6
Medlem
Gh0steds avatar
Citat:
Ursprungligen postat av ÅnkelGunnar
Det ska röra sig om en säkerhetsbrist i Java, och enligt Apple själva lyckades angriparna inte ta över några maskiner.
Själv tolkar jag det annorlunda.

Citat:
Ursprungligen postat av ComputerSweden
Apple jobbar nu tillsammans med myndigheterna för att spåra de skyldiga och säger till Reuters att bara ett fåtal av de anställdas datorer utsattes för intrång och att det inte finns bevis för att några data har stulits.

Min kommentar på IRC säger väl allt egentligen:
(Gh0sted) Haha, ett par idioter hos Apple lyckades gå på en Java Driveby - IDG skriver genast ut rubriken "APPLE HACKADE"
(Gh0sted) lol'd
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in