ارائه وصلههای امنیتی اپل برای آسیبپذیری خطرناک پودل
وصلههای یاد شده برای تمامی نسخههای آسیبپذیر سیستمعامل مک و از جمله تازهترین نسخه آن موسوم به OS X Yosemite که سه روز پیش عرضه شد، در دسترس عموم قرار گرفته است. اپل اظهار امیدواری کرده که از این طریق از کاربران رایانههای مک در برابر حملات پودل حفاظت شود.
آسیب پذیری پودل که مخفف عبارت Padding Oracle On Downgraded Legacy Encryption است، در هفته گذشته توسط چند متخصص امنیتی شرکت گوگل شناسایی شد. این آسیب پذیری مربوط به استاندارد امنیتی قدیمی ولی کماکان مورد استفاده SSL 3.0 است که توسط هکرها و کلاهبرداران مورد استفاده قرار گرفته است.
هکرها از این طریق میتوانند کوکیهای مرورگرها را سرقت کرده و از آنها برای نفوذ به وب سایتهای مورد بازدید کاربران در زمان انجام خریدهای آنلاین، دریافت ایمیل و یا ذخیره سازی فایلها در سرویسهای کلود سوءاستفاده کنند و مبالغی را به سرقت ببرند.
این در حالیست که برخی کاربران میگویند در صورت استفاده از مرورگر سافاری 7 بر روی نسخه Mavericks سیستمعامل مک و همینطور مرورگر سافاری 8 بر روی Yosemite هنوز هم آسیبپذیریهایی مشاهده میشود و مشکلات به طور کامل برطرف نشده است.