CVE- 2013-2871 : miaubiz
CVE- 2013-2926 : cloudfuzzer
CVE- 2013-2928 : equipo de Google Chrome Seguridad
CVE- 2013-6625 : cloudfuzzer
CVE- 2014-1289 : Apple
CVE- 2014-1290 : ant4g0nist ( violación de segmento ) Google Chrome Security Team
CVE- 2014-1291 : equipo de Google Chrome Seguridad
CVE- 2014-1292 : equipo de Google Chrome Seguridad
CVE- 2014-1293 : equipo de Google Chrome Seguridad
CVE- 2014-1294 : equipo de Google Chrome Seguridad
CVE- 2014-1298 : equipo de Google Chrome Seguridad
CVE- 2014-1299 : Google Chrome Security Team , Apple , Renata Hodovan de
Universidad de Szeged / Samsung Electronics
CVE- 2014-1300 : Ian Cerveza de Google Project Zero trabajar con HP
Zero Day Initiative
CVE- 2014-1301 : equipo de Google Chrome Seguridad
CVE- 2014-1302 : Google Chrome Security Team , Apple
CVE- 2014-1303 : KeenTeam trabajando con Zero Day Initiative de HP
CVE- 2014-1304 : Apple
CVE- 2014-1305 : Apple
CVE- 2014-1307 : equipo de Google Chrome Seguridad
CVE- 2014-1308 : equipo de Google Chrome Seguridad
CVE- 2014-1309 : cloudfuzzer
CVE- 2014-1310 : equipo de Google Chrome Seguridad
CVE- 2014-1311 : equipo de Google Chrome Seguridad
CVE- 2014-1312 : equipo de Google Chrome Seguridad
CVE- 2014-1313 : equipo de Google Chrome Seguridad
CVE- 2014-1713 : VUPEN trabajando con Zero Day Initiative de HP
Otra vulnerabilidad corregida en estas versiones permitia que un atacante pudiera ejecutar código arbitrario en el WebProcess pudiendo leer archivos que él quisiera, salvando las restricciones de la sandbox. El problema residía en el tratamiento de los mensajes de la IPC del WebProcess. La solución ha pasado por una validación de los mensajes de IPC. Las versiones afectadas son OS X Lion v10.7.5, OS X Lion Server v10.7.5, OS X Mountain Lion v10.8.5 , OS X v10.9.2 Mavericks. El CVE publicado fue CVE-2014-1297 de Ian Beer de Google.CVE- 2013-2926 : cloudfuzzer
CVE- 2013-2928 : equipo de Google Chrome Seguridad
CVE- 2013-6625 : cloudfuzzer
CVE- 2014-1289 : Apple
CVE- 2014-1290 : ant4g0nist ( violación de segmento ) Google Chrome Security Team
CVE- 2014-1291 : equipo de Google Chrome Seguridad
CVE- 2014-1292 : equipo de Google Chrome Seguridad
CVE- 2014-1293 : equipo de Google Chrome Seguridad
CVE- 2014-1294 : equipo de Google Chrome Seguridad
CVE- 2014-1298 : equipo de Google Chrome Seguridad
CVE- 2014-1299 : Google Chrome Security Team , Apple , Renata Hodovan de
Universidad de Szeged / Samsung Electronics
CVE- 2014-1300 : Ian Cerveza de Google Project Zero trabajar con HP
Zero Day Initiative
CVE- 2014-1301 : equipo de Google Chrome Seguridad
CVE- 2014-1302 : Google Chrome Security Team , Apple
CVE- 2014-1303 : KeenTeam trabajando con Zero Day Initiative de HP
CVE- 2014-1304 : Apple
CVE- 2014-1305 : Apple
CVE- 2014-1307 : equipo de Google Chrome Seguridad
CVE- 2014-1308 : equipo de Google Chrome Seguridad
CVE- 2014-1309 : cloudfuzzer
CVE- 2014-1310 : equipo de Google Chrome Seguridad
CVE- 2014-1311 : equipo de Google Chrome Seguridad
CVE- 2014-1312 : equipo de Google Chrome Seguridad
CVE- 2014-1313 : equipo de Google Chrome Seguridad
CVE- 2014-1713 : VUPEN trabajando con Zero Day Initiative de HP
Las nuevas versiones están disponible para OS X Mavericks y OS X Mountain Lion a través de la Mac App Store. Para sistemas OS X Lion se encuentra disponible a través de la aplicación Actualización de Software del propio sistema operativo.
Publicado en Seguridad Apple - Google+ - RSS - Eleven Paths - El lado del mal
Continúar leyendo...