در طول دو هفته گذشته، محققان امنيتي 8 آسيب پذيري جديد و اصلاح نشده مختلف را در مرورگر Safari شركت Apple گزارش كرده اند.
جرئيات اين آسيب پذيريها، كه همگي آنها در رده امنيتي «بسيار خطرناك» قرار گرفته اند، به Tippingpoint’s Zero Day Initiative (ZDI) فروخته شده است. ZDI برنامه اي است كه حقوق مربوط به اطلاعات آسيب پذيريها را خريداري كرده و در مقابل، خود به عنوان واسطه، اين اطلاعات را به توليد كننده نرم افزار مربوطه ميفروشد.
رده امنيتي «بسيار خطرناك»، به يك آسيب پذيري اشاره ميكند كه ميتواند براي انجام حملات اجراي كد از راه دور مورد سوء استفاده قرار گيرد.
تمامي 8 آسيب پذيري مذكور، توسط محققي به نام «ووشي» از team509 گزارش شده اند.صفحه راهنماييهاي امنيتي آينده ZDI، يك فهرست اوليه از اين آسيب پذيريها به همراه تاريخ گزارش آنها به شركت Apple، منتشر كرده است.
اين صفحه همچنين فهرست نقايص امنيتي مشهور در محصولات نرم افزاري Adobe، Mozilla Firefox، Novell، Hewlett-Packard، Oracle، Microsoft، و IBM را نيز منتشر ميكند.
TippingPoint ZDI، پشتيبان مالي مسابقه سالانه هك CanSecWest Pwn2Own نيز هست كه معمولا در اين مسابقه، مرورگر Safari يكي از اهداف اصلي است.
certcc.ir