Apple lanza actualización 10.6.2 y de Seguridad 2009-006

10 Noviembre 2009 by: Cesar

11-09-091062up

QUE ESPERAS PARA ACTUALIZAR!!!

Mac OS X v10.6.2 Update (473 MB)
Mac OS X v10.6.2 Update (Combo) (479 MB)
Mac OS X Server v10.6.2 Update (496 MB)
Mac OS X Server v10.6.2 Update (Combo) (503 MB)

Security Update 2009-006 Client (143 MB)
Security Update 2009-006 Server (231 MB)

10.6.2 correcciones de errores;

  • una distorsión de gráficos en los sitios Safari Top
  • Resultados de búsqueda de Spotlight no mostrar los contactos de Exchange
  • un problema que impedía Autenticar como un usuario administrativo
  • problemas cuando se utilizan los servidores de archivos NTFS y WebDAV
  • la fiabilidad de los elementos adicionales del menú
  • un problema con el 4-gesto anterior dedo
  • un problema que hace de correo para cerrarse inesperadamente al configurar un servidor de Exchange
  • Libreta de direcciones deje de responder cuando se edita
  • un problema al añadir imágenes a los contactos de la libreta de direcciones
  • un problema que impide la apertura de los archivos descargados de Internet
  • Safari plug-in de fiabilidad
  • Mejoras en la fiabilidad general de iWork, iLife, Aperture, Final Cut Studio, MobileMe, iDisk y
  • una cuestión que los datos de hecho que se eliminan cuando utiliza una cuenta de invitado

Actualización de seguridad 2009-006;

  • AFP: Acceso a un servidor malicioso de la AFP puede provocar el cierre inesperado del sistema o la ejecución de código arbitrario con privilegios del sistema
  • Adaptive Firewall: Un ataque de fuerza bruta o diccionario para adivinar una contraseña de inicio de sesión SSH no puede ser detectado por Adaptive Firewall
  • Apache es actualizado a la versión 2.2.13
  • Apache: un atacante remoto puede realizar cross-site scripting ataques contra el servidor web Apache
  • Abr: Las aplicaciones que utilizan el Apache Portable Runtime (APR) puede ser explotada para la ejecución de código
  • ATS: Ver o descargar un documento que contenga una fuente creada de manera malintencionada incrustada puede provocar la ejecución de código arbitrario
  • Asistente para Certificados: Un usuario puede ser engañado para aceptar un certificado para un dominio diferente
  • Core Graphics: Abrir un archivo PDF creado de manera malintencionada puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario
  • Central de Medios: la visualización de una película H.264 creada de manera malintencionada puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario, viendo una película H.264 creada de manera malintencionada puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario
  • CUPS: Acessing sitio web o una URL maliciosa, puede conducir a una de cross-site scripting o la separación de respuesta HTTP ataque
  • Diccionario: Un usuario en la red local podría provocar la ejecución de código arbitrario
  • Directorio de servicios: un atacante remoto puede provocar el cierre inesperado de la aplicación o la ejecución de código arbitrario
  • Las imágenes de disco: Descarga de una imagen de disco creada de manera malintencionada puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario
  • Dovecot: un usuario local puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario con privilegios del sistema
  • Event Monitor: un atacante remoto puede provocar la inyección de registro
  • Fetchmail: fetchmail se ha actualizado a la 6.3.11
  • Archivo: Ejecutar el archivo de comandos en un archivo creado de manera malintencionada común Document Format (CDF) puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario
  • FTP Server: Un atacante con acceso a FTP y la capacidad de crear directorios en un sistema puede ser capaz de causar la terminación inesperada de la aplicación o la ejecución de código arbitrario
  • Visor de ayuda: Uso de Visor de ayuda en una red insegura puede resultar en la ejecución de código arbitrario
  • ImageIO: la visualización de una imagen TIFF creada de manera malintencionada puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario
  • International Components for Unicode: Las aplicaciones que utilizan la API de UCCompareTextDefault pueden ser vulnerables a una terminación inesperada de la aplicación o la ejecución de código arbitrario
  • IOKit: Un usuario no privilegiado puede ser capaz de modificar el firmware del teclado
  • IPSec: Múltiples vulnerabilidades en el demonio racoon puede conducir a una denegación de servicio
  • Kernel: un usuario local puede provocar la revelación de información, un cierre inesperado del sistema o la ejecución de código arbitrario
  • Servicios de lanzamiento: El intento de abrir el contenido descargado no peligrosos pueden dar lugar a una advertencia de
  • Libsecurity: Apoyo a los certificados X.509 con hashes MD2 puede exponer a los usuarios a la divulgación de la información y los ataques de “spoofing” como mejorar la
  • Libxml: análisis de contenido XML creado de manera malintencionada puede provocar la finalización inesperada de la aplicación
  • Login Window: Un usuario puede acceder a cualquier cuenta sin proporcionar una contraseña
  • OpenLDAP: Un hombre-en-el-medio atacante puede suplantar a un usuario de confianza o servidor OpenLDAP, incluso cuando se está usando SSL, múltiples vulnerabilidades en OpenLDAP
  • OpenSSH: Los datos en una sesión de OpenSSH puede ser divulgada
  • PHP: Actualizado a 5.2.11
  • Quick Draw Manager: Apertura de una imagen PICT creado de manera malintencionada puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario
  • Quicklook: la descarga de un archivo de Microsoft Office creado de manera malintencionada puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario
  • Quicktime: la visualización de una película H.264 creada de manera malintencionada puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario (2) La apertura de un MPEG-4 creado de manera malintencionada archivo de vídeo puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario, la visualización de un creado de manera malintencionada archivo FlashPix puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario
  • FreeRADIUS: un atacante remoto puede interrumpir el funcionamiento del servicio RADIUS
  • Screen Sharing: Acceso a un servidor VNC malicioso puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrario
  • Spotlight: un usuario local puede manipular los archivos con los privilegios de otro usuario
  • De Subversion: Acceso a repositorio Subversion puede provocar la finalización inesperada de la aplicación o la ejecución de código arbitrari

Comments

One Response to “Apple lanza actualización 10.6.2 y de Seguridad 2009-006”
  1. Anónimo dice:

    Thanks for the Information. I found your Website on Bing today. This is a good Website. i think i will save this.Does any one know from where i can Modify Nintendo Wii ? Cheers

Leave a Reply