XCODE DE APPLE SE ACTUALIZA A LA VERSIÓN 8.1

Apple ha actualizado su entorno Xcode y las versiones de Windows de iTunes y iCloud para hacer frente a una docena de vulnerabilidades que afectan a estos productos.

La actualización Xcode a la versión 8.1 hace frente a 10 agujeros de seguridad que pueden ser explotadas para la ejecución de código arbitrario o causar una caída de la aplicación.

La actualización corrige vulnerabilidades en OpenSSL Node.js y, sobre todo cuestiones parcheados en 2015 y principios de 2016. Apple dijo que ha actualizado la versión Node.js utilizado el Xcode Server 4.5.0, que llegó a estar disponible a mediados de agosto del 2016.

Con el lanzamiento de iTunes 12.5.2 y iCloud 6.0.1 para Windows, Apple parchea un par de vulnerabilidades en el motor WebKit navegador web.

Uno de los defectos, descubiertos por Chris Palmer y rastreados como CVE-2016-4613, puede conducir a la divulgación de la información del usuario. La segunda cuestión, descubierto por Apple e identificada como CVE-2016-7578, puede provocar la ejecución de código arbitrario. Ambas vulnerabilidades pueden ser explotadas a través del procesamiento de contenido web especialmente diseñado.

La falla de divulgación de información también se resolvió a principios de esta semana en Safari y TVOS. El error de ejecución de código también afecta a iOS y se dirigió el 24 de octubre con el lanzamiento de la versión 10.1.

Las actualizaciones publicadas por Apple el 24 de octubre fijan decenas de vulnerabilidades en iOS, MacOS Sierra, Safari, TVOS, y watchOS. Algunos de los defectos que afectan a iOS de OS X pueden ser fácilmente explotadas por atacantes con JPEG especialmente diseñado, la fuente, PDF y archivos de almacenamiento.

Las actualizaciones de seguridad emitidas por Apple a finales de agosto y principios de septiembre para OS X, iOS y Safari abordan tres vulnerabilidades de día cero que habían sido explotadas a través de una solución de vigilancia de alta gama en los ataques dirigidos a activistas de derechos humanos y periodistas.


Fecha actualización el 2016-10-28. Fecha publicación el . Categoría: Software. Autor: Mapa del sitio
Xcode de Apple 8.1