Connessioni / Next / Search / Sicurezza / Social
Apple, 25 cerotti in arrivo per Mac OS X
Quarta minor release per Leopard: consiste in 25 aggiornamenti in tutto, 13 dei quali specifici per la sicurezza
A un mese esatto dal rilascio di Mac OS X 10.5.3, Apple aggiorna Leopard raggiungendo la versione 10.5.4 del proprio sistema operativo, quarta minor release da ottobre 2007. Come da tradizione della Mela, l’aggiornamento ha un taglio a cavallo tra funzionalità e sicurezza. Le principali correzioni riguardano iCal, AirPort, Safari, Spaces ed Expose nel primo campo; AliasManager, Dock e (soprattutto) Ruby nel secondo .
Sul fronte funzionalità, AirPort viene aggiornato promettendo migliore affidabilità con le reti a 5 Ghz e prestazioni con software specifici quali LogicStudio o MainStage; per quanto riguarda iCal, i problemi corretti sono sette, relativi all’affidabilità. Ora iCal prevede una casella di controllo in più e non presenta più problemi nel copia e incolla dei partecipanti da un evento all’altro. Sul finire di maggio iCal si è scoperto vulnerabile per quanto concerne la gestione della memoria.
Safari riceve miglioramenti per velocizzare il caricamento di pagine Web cifrate e accede in maniera più rapida ai certificati custoditi su smart card; Spaces ed Expose vengono anch‘essi aggiornati per risolvere alcuni bug specifici, uno dei quali relativo alla compatibilità con Finder, lo strumento di ricerca.
Sul fronte sicurezza, il Security Update 2008-004 - il quarto pacchetto rilasciato da inizio anno da Apple, che differentemente da altri vendor, Microsoft in testa, non prevede un ciclo di aggiornamenti su base periodica - corregge in tutto tredici vulnerabilità. Vengono riveduti e corretti, tra gli altri, Alias Manager, CoreTypes, Dock (era possibile aggirare la richiesta della password successiva al blocco dello schermo), il server Samba, l’application server Tomcat e Webkit. Per alcuni di essi, il rischio è quello dell’esecuzione arbitraria di codice. La poco desiderabile palma del componente più corretto spetta comunque a Ruby: il linguaggio open source si è scoperto da poco vulnerabile, e il Security Update di casa Apple ne garantisce la corretta gestione di stringhe e array, i componenti a rischio.
Secondo la danese Secunia, la vulnerabilità corrette sono altamente critiche. L’aggiornamento per Leopard può essere scaricato in maniera automatica tramite Software Update o manualmente, da Apple Downloads.





Ancora nessun commento.