Apple corregge una grave falla presente sul sito dedicato agli sviluppatori

Secondo i dati rilasciati da Apple, la società di Cupertino ha finalmente corretto la falla che ha causato il downtime del sito dedicato ai Dev di qualche settimana fa.

dev-center-570x190

Molti di voi ricorderanno che il sito degli sviluppatori è stato attaccato da un esperto di sicurezza che voleva dimostrare ad Apple la vulnerabilità del proprio sito. Il bug che ha utilizzato l’esperto riguardava l’iAd Workbench che, a quanto pare, è stato corretto da Apple.

Tale bug ha permesso ad Ibrahim Balic di rubare nick, email e tanto altro di moltissimi sviluppatori ma, dato che il suo obiettivo era solo dimostrare la vulnerabilità del sito, tutti i file rubati sono stati eliminati.

Apple ha stabilito che il merito della scoperta di questo bug spetta a 7dscan.com e SCANV di www.knowsec.com. Apple ha riportato che la segnalazione di tali bug è arrivata il 18 Luglio indicando che quella di Balic è stata inviata solo il 22 suggerendo che l’attacco svolto da Balic non è alla base della manutenzione forzata del sito.

[via]