Apple hat heute Mac OS X in der Version 10.6.7 freigegeben. Das Update für SnowLeopard ist insgesamt 475 MB groß und enthält eine nahezu unübersichtliche Anzahl von Verbesserungen und Patches. Wer wie im Web-Tipp 2 empfohlen, die OSVDB als Informationsquelle nutzt, hat heute auch bereits eine entsprechende E-Mail in seiner Inbox gefunden oder kann sich das entsprechende Advisory auch direkt bei Apple ansehen. Eine vollständige Zusammenstellung aller CVE-Codes findet man allerdings nur in der entsprechenden E-Mail. Wer also auf der Suche nach zusätzlichen Informationen ist, der ist bei der OSVDB richtig aufgehoben.
Und die Liste der Schwachstellen, die unter der harmlosen Überschrift APPLE-SA-2011-03-21-1 Mac OS X v10.6.7 and Security Update 2011-001 subsumiert werden, ist wirklich beachtlich. Der geneigte Leser möge mir verzeihen, dass ich nicht alle Schwachstellen mit den entsprechenden Advisories verlinkt habe.
AirPort
CVE-2011-0172
Apache
CVE-2010-1452
CVE-2010-2068
AppleScript
CVE-2011-0173
ATS
CVE-2011-0174
CVE-2011-0175
CVE-2011-0176
CVE-2011-0177
bzip2
CVE-2010-0405
CarbonCore
CVE-2011-0178
ClamAV
CVE-2010-0405
CVE-2010-3434
CVE-2010-4260
CVE-2010-4261
CVE-2010-4479
CoreText
CVE-2011-0179
HFS
CVE-2011-0180
ImageIO
CVE-2011-0170
ImageIO
CVE-2011-0181
CVE-2011-0191
CVE-2011-0192
CVE-2011-0194
Image RAW
CVE-2011-0193
Installer
CVE-2011-0190
Kerberos
CVE-2010-1323
CVE-2010-1324
CVE-2010-4020
CVE-2010-4021
Kernel
CVE-2011-0182
Libinfo
CVE-2011-0183
libxml
CVE-2010-4008
CVE-2010-4494
Mailman
CVE-2010-3089
PHP
CVE-2006-7243
CVE-2010-2950
CVE-2010-3709
CVE-2010-3710
CVE-2010-3870
CVE-2010-4150
CVE-2010-4409
CVE-2010-3436
CVE-2010-3709
CVE-2010-4150
QuickLook
CVE-2011-0184
CVE-2011-1417
QuickTime
CVE-2011-0186
CVE-2010-4009
CVE-2010-3801
CVE-2011-0187
CVE-2010-3802
Ruby
CVE-2011-0188
Samba
CVE-2010-3069
Subversion
CVE-2010-3315
Terminal
CVE-2011-0189
X11
CVE-2010-3814
CVE-2010-3855

Mit diesem Titel überschreibt das c’t special Mac & i ein Interview mit CCC-Sprecher Felix von Leitner in seiner aktuellen Ausgabe. Im
