Tech Mind
Un commento tecnico sui fatti e le novità tecnologiche e del web, con uno sguardo attento sul mondo Apple. Il tutto considerato dal punto di vista di uno sviluppatore per la piattaforma iOS.
#83: Fantasmi e NAT-PMP
28 gennaio 2015 - 34 minuti
In partenza si parla degli ultimi aggiornamenti di iOS e OS X, di Ghost, una vulnerabilità forse sopravvalutata, e di come alcuni router espongono il servizio NAT-PMP su internet.
Shownotes
- About the security content of OS X Yosemite v10.10.2 and Security Update 2015-001
- About the security content of iOS 8.1.3
- Qualys Security Advisory CVE-2015-0235 - GHOST: glibc gethostbyname buffer overflow
- Highly critical “Ghost” allowing code execution affects most Linux systems
- NAT-PMP Protocol Vulnerability Puts 1.2 Million SOHO Routers At Risk