Más vale tarde que nunca. Apple por fin lanzó su parche de seguridad que elimina (esperamos) el peligro de sufrir ataques vía DNS ante un vulnerabilidad descubierta hace poco y del cual incluso ya existían teorías, ya que su funcionamiento en si no se conoce y solo se tenían nociones por un informe general propalado por el servicio de seguridad web de los Estados Unidos.

La actualización de Apple incluída en su OS X incluye un parche que lo protege de la mencionada vulnerabilidad de DNS, descubierto por el investigador de seguridad Dan Kaminsky, y se basa en el Berkeley Internet Name Domain (BIND) DNS usada por el sistema operativo de Apple.

La actualización de seguridad de Apple 08-008 también contiene unas correciones a fallas menores de seguridad, como vulnerabilidades de inyección de código al usar CardonCore y CoreGraphics, como explica un informe de seguridad divulgado por Secunia.

El software también incluye una actualización de PHP a su versión 5.2.6, disponible por separado desde el 1ero de mayo, así como algunos parches de Apple relacionados al OpenSSL.

Via: The Register

Etiquetas: