Gentili utenti vi informiamo che il team di MyTech si è spostato sul canale Hitech & Scienza di Panorama.it

      non hai uno username? regìstrati   /   recupera la password

apple / google / microsoft

Apple, 25 cerotti in arrivo per Mac OS X

apple ical mac safari spaces

Scritto da Guido Sintoni

Quarta minor release per Leopard: consiste in 25 aggiornamenti in tutto, 13 dei quali specifici per la sicurezza

A un mese esatto dal rilascio di Mac OS X 10.5.3, Apple aggiorna Leopard raggiungendo la versione 10.5.4 del proprio sistema operativo, quarta minor release da ottobre 2007. Come da tradizione della Mela, l’aggiornamento ha un taglio a cavallo tra funzionalità e sicurezza. Le principali correzioni riguardano iCal, AirPort, Safari, Spaces ed Expose nel primo campo; AliasManager, Dock e (soprattutto) Ruby nel secondo .

Sul fronte funzionalità, AirPort viene aggiornato promettendo migliore affidabilità con le reti a 5 Ghz e prestazioni con software specifici quali LogicStudio o MainStage; per quanto riguarda iCal, i problemi corretti sono sette, relativi all’affidabilità. Ora iCal prevede una casella di controllo in più e non presenta più problemi nel copia e incolla dei partecipanti da un evento all’altro. Sul finire di maggio iCal si è scoperto vulnerabile per quanto concerne la gestione della memoria.

Safari riceve miglioramenti per velocizzare il caricamento di pagine Web cifrate e accede in maniera più rapida ai certificati custoditi su smart card; Spaces ed Expose vengono anch‘essi aggiornati per risolvere alcuni bug specifici, uno dei quali relativo alla compatibilità con Finder, lo strumento di ricerca.

Sul fronte sicurezza, il Security Update 2008-004 - il quarto pacchetto rilasciato da inizio anno da Apple, che differentemente da altri vendor, Microsoft in testa, non prevede un ciclo di aggiornamenti su base periodica - corregge in tutto tredici vulnerabilità. Vengono riveduti e corretti, tra gli altri, Alias Manager, CoreTypes, Dock (era possibile aggirare la richiesta della password successiva al blocco dello schermo), il server Samba, l’application server Tomcat e Webkit. Per alcuni di essi, il rischio è quello dell’esecuzione arbitraria di codice. La poco desiderabile palma del componente più corretto spetta comunque a Ruby: il linguaggio open source si è scoperto da poco vulnerabile, e il Security Update di casa Apple ne garantisce la corretta gestione di stringhe e array, i componenti a rischio.

Secondo la danese Secunia, la vulnerabilità corrette sono altamente critiche. L’aggiornamento per Leopard può essere scaricato in maniera automatica tramite Software Update o manualmente, da Apple Downloads.

Commenti   (Inserisci un commento)

Ancora nessun commento.

Effettua il login