Buchi di sicurezza in iCal. A segnalare le falle possono portare a seconda dei casi ad un crash del programma o addirittura all’esecuzione di codice arbitrario.
I bug sarebbero tre, tutti determinati dal fatto che iCal non sterlizza all’atto dell’importazione alcuni campi dei calendari quando se ne importano dall’esterno. In questa situazione un pirata informatico potrebbe forgiare dei file in maniera tale da sfruttare il bug. Ad essere interessato è iCal 3.01 incluso in Leopard.
Apple, sostiene Rodrigo Carvalho, di Core Security che ha scoperto il bug, è prossima la rilascio di un importante bug di sicurezza che doveva arrivare entro la giornata di ieri ma che al momento in cui scriviamo non è stato ancora reso disponibile on line.