Donnerstag, 22. Januar 2009

OS X Security Configuration Guide 2nd Edition

Apple veröffentlicht die zweite Version Ihrer Security Guides für OS X. Wer wissen möchte wie er sein Apple System (auch Server Versionen) absichern kann, ist hier bestens beraten:

http://www.apple.com/support/security/guides/

Dienstag, 13. Januar 2009

Sicherheitslücke in Safari ermöglicht Ausspähen der HDD

Brian Mastenbrook hat ein Leck in der RSS Implementierung von Safari endeckt, die es Angreifern erlaubt, Daten auf der Festplatte auszulesen (darunter fallen auch Coockies/eMails/Passwörter ect.)
Die Sicherheitslücke betrifft sowohl die Windows- als auch die Mac Version von Safari. Bis zum schließen der Lücke durch Apple sollten die Anwender in den RSS Einstellungen in Safari, den Browser selbst als RSS Viewer deaktivieren.