Da li pratite deshavanja na CanSecWest-u?
Nagrada za uspeshan exploit Mac OSX-a, u vidu MacBook Pro-a i $10K odozgo je dodeljena! Pronadjen je uspeshan client-side exploit u Safari-ju koji dozvoljava pokretanje user shell-a na Mac OSX-u preko obichne posete web sajtu.
Ovo je prvi pravi 0day exploit na OSX-u za koji josh uvek ne postoji patch.
Josh jedna nagrada josh uvek nije dodeljena jer josh niko nije uspeo da root-uje OSX, ali ovo je prilichno ‘losh’ pochetak.
Komentari?
Meni je lichno, recimo, ‘drago’ shto je pronadjen pravi exploit kako bi jednom za svagda needukovani mac zealoti shvatili da nijedna platforma nije neprobojna i da je vreme da se ozbiljno razmisli o sigurnosti OSX-a.
Vishe na http://www.matasano.com/log/806/hot-off-the-matasano-sms-queue-cansec-macbook-challenge-won/