macOS Big Sur 11. 6 . 6 のセキュリティコンテンツについて説明します。
されました。 CVE-2023-42930:Arsenii Kostromin 氏 ( 0 x3 c 3 e ) 2024 年 3 月 22 日に追加 System Settings 対象 OS:macOS Sonoma 影響:リモートログインセッションが、フルディスクのアクセス権を取得できる可能性がある。 説明:ステート管理を改善し、この問題に対処しました。 CVE-2023-42913:Mattie Behrens 氏、Joshua Jewett 氏 (@JoshJewett33) 2024 年 3 月 22 日に追加 TCC 対象 OS:macOS Sonoma 影響:アプリが保護されたユーザデータにアクセスできる可能性がある。 説明:チェックを強化し、ロジックの脆弱性に対処しました。 CVE-2023-42932:Zhongquan Li 氏 (@Guluisacat) TCC 対象 OS:macOS Sonoma 影響:アプリがサンドボックスを破って外部で実行される可能性がある。 説明:検証を強化して、パスの処理における脆弱性に対処しました。 CVE-2023-42947:JingDong の Dawn...
Pro (16 インチ, Nov 2023) ユーザガイド:MacBook Pro (16-inch, Nov 2023) MacBook Pro (14-inch, 2023) カラー:シルバー、スペースグレイ 機種 ID:Mac14,5、Mac14, 9 最終対応のオペレーティングシステム:macOS Sonoma 部品番号:MPHE3xx/A、MPHF3xx/A、MPHG3xx/A、MPHH3xx/A、MPHJ3xx/A、MPHK3xx/A 技術仕様:MacBook Pro (14-inch, 2023) ユーザガイド:MacBook Pro (14-inch, 2023) MacBook Pro (16-inch, 2023) カラー:シルバー、スペースグレイ 機種 ID:Mac14, 6 、Mac14,10 部品番号:MNWG3xx/A、MNW93xx/A、MNWK3xx/A、MNWD3xx/A、MNWF3xx/A、MNW83xx/A、MNWJ3xx/A、MNWC3xx/A 最終対応のオペレーティングシステム:macOS Sonoma 技術仕様:MacBook Pro (16...
2023 年 9 月 26 日リリース AirMac 対象:Mac Studio (2022 年以降)、iMac (2019 年以降)、Mac Pro (2019 年以降)、Mac mini (2018 年以降)、MacBook Air (2018 年以降)、MacBook Pro (2018 年以降)、iMac Pro (2017) 影響:アプリが重要な位置情報を読み取れる可能性がある。 説明:機微情報の墨消しを改善することで、アクセス権の問題に対処しました。 CVE-2023-40384:Adam M. 氏 AMD 対象:Mac Studio (2022 年以降)、iMac (2019 年以降)、Mac Pro (2019 年以降)、Mac mini (2018 年以降)、MacBook Air (2018 年以降)、MacBook Pro (2018 年以降)、iMac Pro (2017) 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:メモリ処理を強化し、バッファオーバーフローの脆弱性に対処しました。 CVE-2023-32377:ABC...
watchOS 9 は、Apple Watchを使用して、健康でアクティブな生活を送り、つながりを保つための優れた新しい方法を提供します。さらに幅広くなったワークアウトの実施/計測方法、完全に再設計されたコンパスApp、服薬を記録できる新しいApp、睡眠ステージによってさらに強力になった睡眠記録、心房細動と診断された場合の心機能に関する詳細情報やサポートが提供されます。...
Banco BRB Banco C 6 S.A. Banco Digio S.A. Banco do Brasil Banco Inter Banco Original Banco XP Bradesco BTG Pactual Caixa Clara Cloudwalk Crypto.com Itau Neon Nubank Pomelo Porto Seguro RappiBank Safra Santander Brasil Sodexo Pass do Brasil Serviços E Comercio S.A. Stark Bank Swap Unicred do Brasil Wise Woop! Sicredi...
MacBook Air は、以下の電源とケーブルを組み合わせて高速充電できます。 140W USB- C 電源アダプタ + USB- C - MagSafe 3 ケーブルまたは USB- C 充電ケーブル 96W USB- C 電源アダプタ + USB- C - MagSafe 3 ケーブルまたは USB- C 充電ケーブル 70W USB- C 電源アダプタ + USB- C - MagSafe 3 ケーブルまたは USB- C 充電ケーブル 67W USB- C 電源アダプタ + USB- C - MagSafe 3 ケーブルまたは USB- C 充電ケーブル (13. 6 インチモデルのみ) Apple Studio Display + Thunderbolt ケーブル Apple Pro Display XDR + Thunderbolt 3 ケーブル 85W の給電能力がある他社製の外付けディスプレイ + Thunderbolt 3 ケーブルまたは USB- C ケーブル...
Kostromin 氏 ( 0 x3 c 3 e ) CVE-2023-28199:Arsenii Kostromin 氏 ( 0 x3 c 3 e ) 2023 年 5 月 11 日に追加、2023 年 12 月 21 日に更新 Kernel 対象 OS:macOS Big Sur 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:配列境界チェック機能を改善することで、この問題に対処しました。 CVE-2023-23536:Félix Poulin-Bélanger 氏、David Pan Ogea 氏 2023 年 5 月 11 日に追加、2023 年 12 月 21 日に更新 Kernel 対象 OS:macOS Big Sur 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:メモリ管理を強化し、解放済みメモリ使用 (use-after-free) の脆弱性に対処しました。 CVE-2023-23514:Pangu Lab の Xinru Chi 氏および Google Project Zero の Ned Williamson 氏 Kernel 対象 OS:macOS...
Mouaz 氏 (Hamzadzworm) Abdul Riyaz 氏 (@AbdulriyazIN) - シヴァガンガイ Aidan Preston 氏 arpit jain 氏 d 0 xing 氏 Damian Gambacorta 氏 Info-Sec CA の David Coomber 氏 Eabesh Kumar 氏 Farras Givari 氏 Francis Beaudoin 氏 BDO Advisory, Ltd. (シンガポール) の Jeffrey Gaor 氏 kang du 氏 SentinelX (CMC Cyber Security RedTeam) の LawSoul 氏 Mikael Kinnman 氏 Mohd Ali 氏 TeamTonTac (CMC Cyber Security) の n00 b -bot 氏 Nehal Pillai 氏 SentinelX (RedTeam) の Nguyen Van Hung 氏 (Itachi22) Nikunj Chandak 氏 Priyanshu Parihar 氏および Dilip Singh Solanki...
がある。 説明:シンボリックリンクの処理を改善することで、この問題に対処しました。 CVE-2024-23285:Jamf の @08Tc3wBB 氏 Notes 対象 OS:macOS Sonoma 影響:アプリが機微なユーザデータにアクセスできる可能性がある。 説明:ログエントリに対するプライバシーデータの墨消しを改善することで、プライバシーの問題に対処しました。 CVE-2024-23283 OpenSSH 対象 OS:macOS Sonoma 影響:OpenSSH に複数の脆弱性がある。 説明:OpenSSH 9 . 6 にアップデートして、複数の脆弱性に対処しました。 CVE-2023-48795 CVE-2023-51384 CVE-2023-51385 PackageKit 対象 OS:macOS Sonoma 影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。 説明:ステート管理を改善し、ロジックの問題に対処しました。 CVE-2022-42816:Mickey Jin 氏 (@patch1t) PackageKit 対象 OS:macOS Sonoma 影響...
Mac OS X Server v10. 6 .8、OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:攻撃者が SSL によって保護されたデータを復号化する可能性がある。 
 説明:暗号化スイートが CBC モードでブロック暗号を使用する際に、SSL 3. 0 および TLS 1. 0 の機密性に対する既知の攻撃があります。Apache は、これらの攻撃を防ぐ「空のフラグメント」の対応策を無効にしていました。この問題は、構成パラメータを設定してこの対応策を制御し、デフォルトで有効にすることで解決されています。 
 CVE-ID 
 CVE-2011-3389 
 
 
 
 ATS 
 対象となるバージョン:Mac OS X v10. 6 .8、Mac OS X Server v10. 6 .8、OS X Lion v10.7 から v10.7.2、OS X Lion Server...
2024 年 3 月 21 日リリース CoreMedia 対象:iPhone XS 以降、iPad Pro 12. 9 インチ (第 2 世代) 以降、iPad Pro 10.5 インチ、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6 世代) 以降、iPad mini (第 5 世代) 以降 影響:画像を処理すると、任意のコードが実行される可能性がある。 説明:入力検証を強化することで、領域外書き込みの脆弱性に対処しました。 CVE-2024-1580:Google Project Zero の Nick Galloway 氏 WebRTC 対象:iPhone XS 以降、iPad Pro 12. 9 インチ (第 2 世代) 以降、iPad Pro 10.5 インチ、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6 世代) 以降、iPad mini (第 5 世代) 以降 影響:画像を処理すると、任意のコードが実行される可能性がある。 説明:入力...
以下のデバイスには、12W の電源アダプタが付属しています。 iPad Pro 12. 9 インチ (第 2 世代) iPad Pro 12. 9 インチ (第 1 世代) iPad Pro 10.5 インチ iPad Pro ( 9 .7 インチ)* iPad Air (第 3 世代)* iPad mini (第 5 世代)* iPad (第 7 世代)* iPad (第 6 世代)* iPad (第 5 世代)* * 一部の国や地域では、このモデルには 10W の電源アダプタが付属しています。...
Apple TV HD および Apple TV 4K (すべてのモデル) 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE-2023-41063:Certik Skyfall Team Sandbox 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響:アプリが任意のファイルに上書きできる可能性がある。 説明:配列境界チェック機能を改善することで、この問題に対処しました。 CVE-2023-40452:Yiğit Can YILMAZ 氏 (@yilmazcanyigit) Simulator 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響:アプリに昇格した権限を取得される可能性がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2023-40419:Arsenii Kostromin 氏 ( 0 x3 c 3 e ) StorageKit 対象:Apple TV HD および Apple TV 4K (すべてのモデル...
macOS Ventura 13. 6 .3 のセキュリティコンテンツについて説明します。
Shell 対象 OS:macOS Monterey 影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。 説明:この問題は、チェックを強化することで解決されました。 CVE-2023-42930:Arsenii Kostromin 氏 ( 0 x3 c 3 e ) 2024 年 3 月 22 日に追加 TCC 対象 OS:macOS Monterey 影響:アプリが保護されたユーザデータにアクセスできる可能性がある。 説明:チェックを強化し、ロジックの脆弱性に対処しました。 CVE-2023-42932:Zhongquan Li 氏 (@Guluisacat) TCC 対象 OS:macOS Monterey 影響:アプリがサンドボックスを破って外部で実行される可能性がある。 説明:検証を強化して、パスの処理における脆弱性に対処しました。 CVE-2023-42947:JingDong の Dawn Security Lab の Zhongquan Li 氏 (@Guluisacat) 2024 年 3 月 22 日に追加 Vim 対象 OS:macOS Monterey 影響:悪意...
このアップデートについて QuickTime 7.5.5 では、信頼性の改善、アプリケーションの互換性の向上、およびセキュリティの改善を実現する変更が加えられています。 すべての QuickTime 7 ユーザにこのリリースを推奨します。 「QuickTime 7.5.5 for Tiger」の SHA-1 ダイジェスト: SHA-1 = 9 dcdf58 e 27aad2a1 e 958788 c 0 f58584605 c 4 b 8 e 78 SHA-1 ダイジェストに関する情報は、こちらを参照してください。 SHA-1 ダイジェストについて このアップデートの詳細については、こちらを参照してください:セキュリティアップデートについて...
心房細動 (AFib) とは、心房と心室の拍動が同期しなくなった場合に起きる不規則な心拍リズムの一種です。 CDC によれば、65 歳未満の約 2 %、65 歳以上の約 9 % が心房細動を発症しています。不整脈は加齢とともに起こりやすくなります。心房細動が起こっていても自覚症状がない人もいます。一方で、速い脈拍、動悸、倦怠感、息切れなどの自覚症状が出る人もいます。 心房細動は慢性的な症状ですが、心房細動を起こしている時間は変わることがあります。心房細動を持つ多くの方は、健康でアクティブな日々を過ごしています。心房細動の持続時間は、定期的な運動、心臓にやさしい食生活、健康的な体重、心房細動を悪化させる可能性のある疾患の治療などによって減らせる可能性があります。治療せずに放置した場合、心不全や、脳卒中を招くおそれのある血栓の原因となることがあります。 心房細動履歴は、心臓が心房細動の兆候を示した時間 (心房細動負荷とも呼ばれます) を長期間にわたって確認できるため、その情報を医師と共有してより有意義な対話をすることができます。...
NewLine; curl 
 対象となるバージョン:Mac OS X 10. 6 .8、Mac OS X Server 10. 6 .8、OS X Lion v10.7 から v10.7.3、OS X Lion Server v10.7 から v10.7.3 
 影響:攻撃者が SSL によって保護されたデータを復号化する可能性がある。 
 説明:暗号化スイートが CBC モードでブロック暗号を使用する際に、SSL 3. 0 および TLS 1. 0 の機密性に対する既知の攻撃があります。curl は、これらの攻撃を防ぐ「空のフラグメント」の対応策を無効にしていました。この問題は、「空のフラグメント」を有効にすることで解決されています。 
 CVE-ID 
 CVE-2011-3389:Apple 
 
 
 
 curl 
 対象となるバージョン:OS X Lion v10.7 から v10.7.3、OS X Lion Server v10.7...
にしてから再表示した後で、プラグインとセンドのバイパスを確実に切り替えられるようになりました。 チャンネルストリップを複数のグループに割り当てられるようになりました。 トラックヘッダの音量コントロールで、選択されている複数のトラックの音量を調整できるようになりました。 ミキサーの設定モードでプラグインとセンドをバイパスできるようになりました。 MIDI プラグインスロットのサイズが、バイパス時に予期せず変更されることがなくなりました。 ミキサーで選択されている複数のフェーダーやノブをダブルタップしてリセットすると、すべてが 0 db に設定されるようになりました。 青い Apple Loops をトラック領域にドラッグして作成されたトラックが、予期した通りに 0 dB に設定されるようになりました。 縦方向のチャンネルストリップインスペクタを使用してチャンネルストリップのソロボタンをオフにすると、ソロになっているほかのトラックでもソロがオフになる場合がありましたが、この問題が解決しました。 スロットを長押ししたときに、プラグインがミキサーでグレイ表示になる場合がありましたが、この問題が解決...
watchOS 9 .2 のセキュリティコンテンツについて説明します。
可能なプロパティが変わります: 標準: このオプションを選択すると、すべてのMPEG-2プロパティにアクセスできます。これは、標準精細度(SD)および高精細度(HD)ビデオフォーマットに加えて、MPEG-2 640 × 480ビデオフォーマットをサポートする唯一のオプションです。また、転送ストリームやプログラムストリームの作成をサポートしている唯一のオプションでもあります。2. 0 Mbps 〜 40. 0 Mbpsのビットレート範囲をすべてサポートしています。 DVD: このオプションを選択すると、SD DVD仕様で許容されるエンコーディングプロパティに限定されます。許容されるオプションは、NTSCおよびPALビデオフォーマット、2. 0 Mbps 〜 9 . 0 Mbpsのビットレート範囲です。 Blu-ray: このオプションを選択すると、Blu‑rayビデオディスクで許容されるエンコーディングプロパティに限定されます。許容されるオプションは、SDおよびHDビデオフォーマット、10. 0 Mbps 〜 40. 0 Mbpsのビットレート範囲です。 Appleメタデータを追加: このチェック...
Magic Keyboard ファームウェアアップデート 2. 0 . 6 のセキュリティコンテンツについて説明します。
Apple TV HD 影響:リモートユーザによって、アプリが突然終了されたり、任意のコードが実行されたりする可能性がある。 説明: URL の解析に脆弱性が存在します。入力検証を強化し、この脆弱性に対処しました。 CVE-2022-42837:Momo Security の Weijia Dai 氏 (@dwj1210) 2023 年 6 月 7 日に追加 Kernel 対象:Apple TV 4K、Apple TV 4K (第 2 世代以降)、Apple TV HD 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:検証を追加することで、競合状態に対処しました。 CVE-2022-46689:Google Project Zero の Ian Beer 氏 Kernel 対象:Apple TV 4K、Apple TV 4K (第 2 世代以降)、Apple TV HD 影響:悪意のある NFS サーバに接続すると、カーネル権限で任意のコードが実行される可能性がある。 説明:配列境界チェック機能を改善することで、この問題に対処しました。 CVE-2022-46701...
でキャンセルできます。 アプリケーションを終了すると、バックグラウンドプロセスがキャンセルされます。 AVCHD としてカメラから取得した 5.1 サウンドトラックサウンドオーディオは、読み込み中にステレオにミックスダウンされなくなりました。 他社製アプリケーションを使って RED RAW ファイルを ProRes にトランスコードした場合、Final Cut Pro 内で元の RED ファイルに再接続できます。 変形で、すべてのキーフレームのリニアモーションを適切に維持します。 Final Cut Pro X バージョン 10. 0 . 9 Sony XAVC メディアの使用時にグリーンのアーチファクトが発生する問題が解決されます。 インターレースメディアおよびリタイミングセグメントに関連したいくつかの問題 (書き出しが失敗することがある問題) が解決されます。 安定性が改善されます。 Final Cut Pro X バージョン 10. 0 .8 Sony XAVC コーデック (最高解像度:4K) のサポートが追加されます。 ARRI ALEXA カメラの ProRes Log C ファイル...
この記事では、Mac サービス認定試験 ( 9 L 0 -012) のトピックを説明します。
140-2 に準拠する暗号モジュールの公式のリストについての完全な詳細を掲載しています。 暗号モジュール評価 すべての Apple FIPS 140-2 適合性検証証明書は、CMVP Vendor ページ (http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/1401vend.htm) にあります。 OS X Mavericks v10. 9 証明書 #2015 – Apple OS X CoreCrypto モジュール v4. 0 証明書 – http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/1401val2013.htm#2015 セキュリティポリシー – http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/140sp/140sp2015.pdf 証明書 #1956 – Apple OS X CoreCrypto カーネルモジュール v4. 0 証明書 – http://csrc.nist.gov/groups/STM/cmvp...
watchOS 6 では、新しい方法で接続状態を維持でき、よりアクティブになり、あなたの健康について詳しく知ることができます。Apple Watch向けに、周期記録、ノイズ、ボイスメモ、オーディオブック、計算機などの新しいAppが追加され、初めてApp Storeが登場します。さらに、“アクティビティのトレンド”で、時間ごとの活動状況を追跡できるようになります。...
macOS Big Sur 11. 6 .7 では、メール App や Microsoft Outlook などの App で、添付ファイルを開くために必要な App がすでに動作していると添付ファイルを開けないという問題が修正されています。...