banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thông tin new bugs và exploits (HVA News) Apple iOS 5.1.1 khắc phục 3 lỗi bảo mật nghiêm trọng  XML
  [News]   (HVA News) Apple iOS 5.1.1 khắc phục 3 lỗi bảo mật nghiêm trọng 10/05/2012 17:19:16 (+0700) | #1 | 262900
[Avatar]
manthang
Journalist

[Minus]    0    [Plus]
Joined: 30/06/2008 16:36:58
Messages: 140
Offline
[Profile] [PM] [WWW]
Apple vừa mới phát hành iOS 5.1.1 vào ngày 7/5/2012. Đây là bản nâng cấp mới nhất cho hệ điều hành chạy trên các thiết bị iPhone, iPad và iPod Touch nhằm khắc phục các lỗ hổng bảo mật nghiêm trọng và sửa lỗi, cải tiến một số chức năng.

Có tất cả 3 lỗ hổng đã được vá, một lỗi ảnh hưởng tới trình duyệt Safari, hai lỗi còn lại ảnh hưởng tới Webkit engine.

Lỗ hổng trong Safari là vấn đề giả mạo địa chỉ trang web (URL Spoofing) được các website độc hại dùng để chuyển người dùng tới một website giả mạo trong khi hiển thị một tên miền khác với tên miền của website thật tại thanh địa chỉ của Safari.

Một lỗ hổng của WebKit liên quan tới tấn công XSS (cross-site scripting) mà cho phép kẻ xấu chèn script vào các trang web được hiển thị trong trình duyệt. Và lỗi còn lại có thể được khai thác để làm treo các ứng dụng và thực thi mã độc nhằm chiếm quyền kiểm soát thiết bị iOS.

Các thiết bị bị ảnh hưởng là iPhone 3GS, iPhone 4 và 4S, iPod Touch thế hệ thứ 3 hoặc cao hơn, iPad và iPad 2.
Bản nâng cấp 5.1.1 này cũng khắc phục các vấn đề như nâng cao độ tin cậy khi sử dụng tùy chọn HDR cho các tấm hình được chụp từ Lock Screen, chuyển qua lại giữa mạng 2G và 3G tốt hơn trên The new iPad, sửa lỗi cho Airplay và cảnh báo “Unable to purchase” từ iTunes sau khi đã đặt mua thành công.

Người dùng cần cập nhật ngay khi có thể cho thiết bị iOS của mình. Phiên bản 5.1.1 có trên iTunes cho các máy iPhone và iPad chưa được nâng cấp lên iOS 5. Các thiết bị iOS 5.x có thể nâng cấp bằng cách truy cập vào Settings --> General --> Software Update, dung lượng khoảng 50MB.

Mặt khác, thành viên cốt cán của nhóm Dev-team chuyên jailbreak các thiết bị sử dụng iOS đã có xác nhận trên cập nhật Twitter của anh ta về việc jailbreak tethered vẫn có hiệu lực trên iOS 5.1.1.

(Theo Forbes, H-Online)

Tham khảo:
http://www.h-online.com/security/news/item/iOS-5-1-1-closes-iPhone-holes-1569932.html
http://www.forbes.com/sites/adriankingsleyhughes/2012/05/08/ios-5-1-1-update-includes-important-security-fixes/
keep -security- in -mind-
[Up] [Print Copy]
  [News]   (HVA News) Apple iOS 5.1.1 khắc phục 3 lỗi bảo mật nghiêm trọng 15/05/2012 14:33:20 (+0700) | #2 | 263216
[Avatar]
xnohat
Moderator

Joined: 30/01/2005 13:59:19
Messages: 1210
Location: /dev/null
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!] [MSN]
Đã biên tập
iJust clear, "What I need to do and how to do it"/i
br
brBox tán gẫu dời về: http://www.facebook.com/hvaonline
[Up] [Print Copy]
  [News]   (HVA News) Apple iOS 5.1.1 khắc phục 3 lỗi bảo mật nghiêm trọng 15/05/2012 14:58:26 (+0700) | #3 | 263220
[Avatar]
Ky0shir0
Member

[Minus]    0    [Plus]
Joined: 20/08/2008 19:06:44
Messages: 298
Offline
[Profile] [PM]
@xnohat: lên bài là sao? diễn đàn không có chức năng điều hợp để bạn "accept" một mẩu tin à?

Cá nhân Ky0shir0 nhận thấy những mẩu tin kiểu này không nên xuất hiện trên HVA. Nếu có, nên đặt nó ở Box: những thảo luận khác, hơn nữa không nên gắn cái mác "HVA News" vào.
[Up] [Print Copy]
  [News]   (HVA News) Apple iOS 5.1.1 khắc phục 3 lỗi bảo mật nghiêm trọng 16/05/2012 01:49:27 (+0700) | #4 | 263258
[Avatar]
xnohat
Moderator

Joined: 30/01/2005 13:59:19
Messages: 1210
Location: /dev/null
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!] [MSN]

Ky0shir0 wrote:
@xnohat: lên bài là sao? diễn đàn không có chức năng điều hợp để bạn "accept" một mẩu tin à?

Cá nhân Ky0shir0 nhận thấy những mẩu tin kiểu này không nên xuất hiện trên HVA. Nếu có, nên đặt nó ở Box: những thảo luận khác, hơn nữa không nên gắn cái mác "HVA News" vào. 


Tôi không thấy lý do hữu lý nào để biện minh cho ký luận rằng các mẩu tin này không nên xuất hiện tại hva và nằm tại phân mục Thông tin new bug và exploit
Việc gắn nhãn hva news là có lý do của nó
Bồ nên đưa ra các luận cứ rõ ràng giúp chúng tôi có thể dễ dàng hiểu được góp ý của bồ một cách sâu sát nhất

Trân trọng,
iJust clear, "What I need to do and how to do it"/i
br
brBox tán gẫu dời về: http://www.facebook.com/hvaonline
[Up] [Print Copy]
  [News]   (HVA News) Apple iOS 5.1.1 khắc phục 3 lỗi bảo mật nghiêm trọng 09/08/2012 15:25:41 (+0700) | #5 | 268238
faceitmq
Member

[Minus]    0    [Plus]
Joined: 08/08/2012 22:57:41
Messages: 2
Offline
[Profile] [PM]
Cá nhân tôi thấy những thông tin này cũng khá quan trọng đấy. Thanks!
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|