Jeder User eines Lion Systems kann die Hashwerte der Paßwörter aller anderen User auslesen.
Gleichzeitig gibts einen 2. Bug, ein angemeldeter User kann sein Paßwort ohne Rückfrage ändern.
http://www.defenceindepth.net/2011/0...passwords.html
via
http://blog.fefe.de/