Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko165
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

220

iOS ma groźną dziurę w obsłudze plików JPEG i PDF

iOS ma groźną dziurę w obsłudze plików JPEG i PDF

iPhone, iPad i iPod może być zaatakowany przez hakerów za pomocą obrazka JPEG lub pliku PDF - wystarczy, że właściciel urządzenia otworzy spreparowany plik. Co gorsza, na starsze modele nie będzie poprawki, która przed tym chroni.

rajwyk
rajwyk
z
antyradio.pl
dodany: 31.10.2016, 15:00:33
  • #
    technologia
  • #
    telefony
  • #
    iphone
  • #
    ios
  • #
    smartfon
  • #
    android
  • 54
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (2)

Luka w systemie doprowadziła do ataku DDOS na...
Igoras
z livespot.pl
  • 1
Szerszy opis problemu
laminat
z amp.thehackernews.com
  • 0

Komentarze (54)

najlepsze

Zlychomikzjecie
Zlychomikzjecie
31.10.2016, 16:49:49
  • 70
Wśród urządzeń, które zostały przez producenta pominięte, jest popularny w Polsce nieco starszy iPhone.

Właściciele starszych modeli, na które poprawka się nie ukazała, muszą więc unikać otwierania obrazów JPEG i dokumentów PDF – bądź też zmienić telefon na nowszy.

To raczej nie bug.
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Fr33
Fr33
31.10.2016, 18:07:09
  • 66
@Zlychomikzjecie: Najstarszym wspieranym na chwilę obecną modelem iPhone jest iPhone 5 który wyszedł w 2012r.
Wydaje mi się że ponad 4 letnie wsparcie dla jednego modelu to naprawdę długo...
Fr33 - @Zlychomikzjecie: Najstarszym wspieranym na chwilę obecną modelem iPhone jest ...

źródło: comment_hXbprQssvFpQLg0QWn2WBWZWJskVp4j6.jpg

Pobierz
  • Odpowiedz
DaemonKazoom
DaemonKazoom
31.10.2016, 21:05:12
  • 41
@Big_Kahuna: A nie jest tak? Androidy są wspierane conajwyżej 2 lata (przy dobrych wiatrach i flagowcach, samo google wymaga od producentów "wspierania" telefonów na okres 18 miesięcy + ewentualnie rok na poprawki bezpieczeństwa). Nalegam, znajdź mi Smartfon który jest oficjalnie wspierany (więc czarymary z HTC HD2 się nie liczą) tak jak iPhone (czyli 4-5 lat).

  • Odpowiedz
L.....e
L.....e
konto usunięte 31.10.2016, 15:56:35 via iOS
  • 57
I już wyszła poprawka w 10.1 wiec nie ma sie czegoś bać. P
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

tedek
tedek
01.11.2016, 05:31:52 via iOS
  • 0

Komentarz usunięty przez moderatora

lent
lent
31.10.2016, 23:04:03
  • 31
Z tymi starszymi modelami to niekonicznie prawda, bo jak jakiś czas temu znaleziono poważny błąd to wydali poprawkę nawet dla niewspieranych już modeli. 3GS dostał wtedy update do 6.1.6 (5 lat po premierze) pomimo tego, że od dwóch lat był już niewspierany.
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

lent
lent
01.11.2016, 09:46:57
  • 12
@lent: O kurde, ale ten Apple hojny.


@p1ter69: Wydali - źle. Nie wydali - źle. Wam się nie da dogodzić, nie?
  • Odpowiedz
lent
lent
01.11.2016, 10:08:34
  • 3
@lent: Dlatego np, moto G, updejty, cena 1000 zł profit.


@p1ter69: No to super, niech Ci służy.
  • Odpowiedz
jacqbus
jacqbus
31.10.2016, 22:10:09
  • 25
Najlepsza rada ever:

Właściciele starszych modeli, na które poprawka się nie ukazała, muszą więc unikać otwierania obrazów JPEG


Przeglądarki same pobierają i renderuja jpegi, więc użytkownik raczej nie ma dużo do powiedzenia, chyba, że zablokuje ładowanie obrazków na wszystkich stronach.
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

nihon
nihon
01.11.2016, 02:31:34
  • 1
@jacqbus: widać, że nie masz podstaowego pojęcia o tym, co piszesz. Co innego wyświetlać plik przez przeglądarkę internetową, a co innego otwierać go w galerii.
  • Odpowiedz
jacqbus
jacqbus
01.11.2016, 11:34:16
  • 2
@nihon: znam różnicę, ale możesz mi pokazać w którym miejscu opisany jest sposób otwarcia pliku? Zresztą w tytule użyto słowo "w obsłudze" a nie otwieraniu w galerii czy innym programie.
  • Odpowiedz
fiksbo
fiksbo
31.10.2016, 16:17:45 via iOS
  • 16
Aktualizacja do 10.1.1 jest dostępna.
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

bartfto
bartfto
bartfto
31.10.2016, 23:14:11 via iOS
  • 2
@fiksbo: o, dzięki
  • Odpowiedz
kxysieg
kxysieg
kxysieg
02.11.2016, 00:04:19 via iOS
  • 0
@Moskwianin:
kxysieg - @Moskwianin:

źródło: comment_S1pyllspIGSd32ZULzFp762Mh0n8TMjC.jpg

Pobierz
  • Odpowiedz
xan-kreigor
xan-kreigor
xan-kreigor
31.10.2016, 21:37:45
  • 13
co ciekawe jedne z pierwszych exploitów na PSP i PS3 zostały "odkryte" przez błąd w bibliotece do obsługi TIFFów
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

kowalzmetina
kowalzmetina
31.10.2016, 23:58:03 via Android
  • 4
@xan-kreigor: na PSP pamiętam ChickHEN (zdjęcie jajka w formacie TIFF) i MHUspeed. Po jakiejś aktualizacji wycofano obsługę tych plików
  • Odpowiedz
k.....n
k.....n
konto usunięte 01.11.2016, 11:47:34
  • 2
Pamiętam jak w Sony Ericssonach z lat ~2005-2008 można było robić podobne rzeczy, tylko że tam atakowało się telefon grafiką animacji.
Najpopularniejszą grafiką była czaszka, której otworzenie powodowało restart telefonu, chociaż wydaje mi się, że w niektórych modelach występował nawet reset do ustawień fabrycznych (⌐ ͡■ ͜ʖ ͡■)
picrel
k.....n - Pamiętam jak w Sony Ericssonach z lat ~2005-2008 można było robić podobne r...

źródło: comment_IX872H3TjkSSZewzFCSZxUMKYsCPbQCT.gif

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

GotoFinal
GotoFinal
01.11.2016, 13:26:30
  • 1
Otworzenie obrazka powoduje wywołanie kodu, ja się pytam jak? To jest obrazek, ma tylko pokazać pixele na ekranie... jak oni mogli to aż tak popsuć? Zgaduje że ma to pewnie jakiś związek z niepoprawnymi informacjami, np w pliku jest więcej pixeli niż informuje nagłówek a system ładuje całość - nadmiarowe pixele trafiają do innego miejsca w pamięci i jakimś cudem się potem wykonują... dalej nie wiem jak, już od dawna chyba każdy
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

GotoFinal
GotoFinal
02.11.2016, 07:50:32
  • 0
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
albireoima
albireoima
albireoima
02.11.2016, 09:39:08
  • 0
@GotoFinal: Prawdopodobnie klasyczne przepełnienie bufora, jeśli przepełniany bufor jest na stosie (nie jest to konieczne, ale znacznie ułatwia sprawę), to można tak zmodyfikować adres powrotu z funkcji, że wywoła nasz kod, jeśli procesor ma możliwość (a os to obsługuje), to można się częściowo przed tym zabezpieczy blokując wykonywanie się kodu w obszarze danych, ale jeśli można z poziomu aplikacji znieść tą ochronę, to wystarczy nieco bardziej zmodyfikować stos i najpierw
  • Odpowiedz
J.....L
J.....L
konto usunięte 01.11.2016, 15:58:01 via Android
  • -1
no niestety, w polsce dżesiki stać tylko na 6letniego 4s
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

HrabiaZet
HrabiaZet
31.10.2016, 22:00:47
  • -6
A pralka Beko nie pierze kaszmiru na programie do jedwabiu...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Wyrzucał śmieci, a po zwróceniu uwagi staranował auto
Wyrzucał śmieci, a po zwróceniu uwagi staranował auto
3928
Biedronka bezczelnie sprowadza korniszony z Indii!
Biedronka bezczelnie sprowadza korniszony z Indii!
2732
Afera: Jak lekarze organizują lobbing na zamkniętych grupach
Afera: Jak lekarze organizują lobbing na zamkniętych grupach
2637
Dość tej chorej zmiany czasu, tylko czas letni!
Dość tej chorej zmiany czasu, tylko czas letni!
2524
Kpt. SG Anna Michalska będzie musiała sama bronić się przed hejtem celebrytów
Kpt. SG Anna Michalska będzie musiała sama bronić się przed hejtem celebrytów
2445
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #wydarzenia
  • #polska
  • #informatyka
  • #internet
  • #swiat
  • #rozrywka
  • #sztucznainteligencja
  • #motoryzacja
  • #ai
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking