iOS 15. 7 . 4 および iPadOS 15. 7 . 4 のセキュリティコンテンツについて説明します。
Safari 16. 5 のセキュリティコンテンツについて説明します。
tvOS 16. 5 のセキュリティコンテンツについて説明します。
Safari 16. 4 のセキュリティコンテンツについて説明します。
Safari 16. 1 のセキュリティコンテンツについて説明します。
iOS 15. 7 .2 および iPadOS 15. 7 .2 のセキュリティコンテンツについて説明します。
iOS 15. 5 および iPadOS 15. 5 のセキュリティコンテンツについて説明します。
iOS 16. 5 および iPadOS 16. 5 のセキュリティコンテンツについて説明します。
iOS 15. 7 および iPadOS 15. 7 のセキュリティコンテンツについて説明します。
10:09 Apr 30, 2039 Not EV C2 B 9 B 0 42 DD 57 83 0 E 7 D 11 7 D AC 55 AC 8 A E 1 94 07 D 3 8 E 41 D 8 8 F 32 15 BC 3 A 89 04 44 A 0 50 Apple Root CA - G 3 Apple Root CA - G 3 ECDSA 384 bits SHA-384 2 D C 5 FC 88 D 2 C 5 4 B 95 18:19:06 Apr 30, 2039 Not EV 63 34 3 A BF B 8 9 A 6A 03 EB B 5 7 E 9 B 3 F 5 F A 7 BE 7 C 4 F 5 C 75 6 F 30 17 B 3 A 8 C 4 88 C 3 65 3 E 91 79 Apple Root CA Apple Root CA RSA 2048 bits SHA- 1 02 21:40:36 Feb 09, 2035 Not EV B 0 B 1 73 0 E CB C 7 FF 45 05 14 2C 49 F 1 29 5 E 6 E DA 6 B CA ED 7 E 2C 68 C 5 BE 91 B 5 A 1 10 01...
3142CW Brother HL-3150CDN Brother HL-3150CDW Brother HL-3152CDW Brother HL-3160CDW Brother HL-3170CDW Brother HL-3172CDW Brother HL-3180CDW Brother HL-3190CDW Brother HL-5450DN Brother HL-5580 D Brother HL-5585 D Brother HL-5590DN Brother HL-5595DN Brother HL-6480DN Brother HL- B 2050DN Brother HL- B 2080DW Brother HL- B 2150W Brother HL- B 2158W Brother HL- B 2180DW Brother HL- B 2181DW Brother HL- B 2188DW Brother HL-EX415DW Brother HL-EX470W Brother HL-J6000CDW Brother HL-J6000DW Brother HL-J6010DW Brother HL-J...
iPad Pro 10. 5 インチ、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6 世代) 以降、iPad mini (第 5 世代) 以降 2024-03-05 iOS 16. 7 .6 および iPadOS 16. 7 .6 iPhone 8 、iPhone 8 Plus、iPhone X、iPad (第 5 世代)、iPad Pro 9 . 7 インチ、iPad Pro 12. 9 インチ (第 1 世代) 2024-03-05 iOS 15. 8 .2 および iPadOS 15. 8 .2 このアップデートには CVE の公開エントリがありません。 iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代) 2024-03-05 visionOS 1 . 0 . 3 このアップデートには CVE の公開エントリがありません。 Apple Vision Pro 2024-02-12...
下記は 2023 年 8 月 8 日まで有効な PGP キーです。 キー ID: E 118CC20391 E 3719 キータイプ:RSA 有効期限:2023 年 8 月 8 日 キーサイズ:4096/4096 指紋:04FF B 80 E EA6A 4794 A 0 B 7 50C 1 E 118 CC20 391 E 3719 ユーザ ID:Apple Product Security -----BEGIN PGP PUBLIC KEY BLOCK----- mQINBGLxR6gBEADsvsZzZl 3 JTurTnrbAYCmgxk+2Trt 9 HKqo 9 HrxCzxBa37Wj/cL AZKrMGhBU 9 XqN 3 TmOVC 4 M 9 ROcE 3 Sw 4 amCE 0 K 5 +dKkDc923HATkN 3 AwhVS 5 c6FQmO BaC25cbCb22uKpwKBd6nbwwEJNZQwIlx 4 /xblST 1 /FbH89 D /k 5 iAR32jeTHaLF34 sF 9 E 5 lpX 0 igzJaeG+c70jNgx 0 zc 3 NGNlNHc 0 eB74gAZvKJ/TW6...
iPad (第 6 世代) 以降、iPad mini (第 5 世代) 以降 影響:リモートの攻撃者が Web コンテンツのサンドボックスを回避できる可能性がある。 説明:プロトコルの処理を改善することで、この問題に対処しました。 CVE-2023-40448:w 0 wbox 氏 AppleMobileFileIntegrity 対象:iPhone XS 以降、iPad Pro 12. 9 インチ (第 2 世代) 以降、iPad Pro 10. 5 インチ、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6 世代) 以降、iPad mini (第 5 世代) 以降 影響:アプリがユーザの機微データにアクセスできる可能性がある。 説明:アクセス権のチェックを追加で設けることで、この問題に対処しました。 CVE-2023-42872:Mickey Jin 氏 (@patch 1 t) 2023 年 12 月 22 日に追加 Apple Neural Engine Apple Neural Engine 搭載デバイスが対象:iPhone...
iOS 16. 7 .6 および iPadOS 16. 7 .6 のセキュリティコンテンツについて説明します。
,"Agromercantil BAC Credomatic Banco Ficohsa Promerica Banco G&T Banco Industrial","BAC Credomatic Banco Promerica Banco Ficohsa","American Express Banorte Banregio Citibanamex (Mastercard) Clara DolarApp Fondeadora Hey, Banco HSBC Inbursa Nu Mexico RappiPay Pagando Pomelo","BAC Credomatic Banesco Banco General St. Georges Bank","Banco BBVA Banco De Credito Del Peru Banco Internacional Del Peru (Interbank) Rappi Bank Peru Scotiabank Peru S.A.A."," 1 -A | B -C | D - F | G-I | J-L | M-N | O-P | Q-S | T-Z"," 1 st...
iOS 16. 7 および iPadOS 16. 7 のセキュリティコンテンツについて説明します。
macOS Big Sur 11. 7 . 9 のセキュリティコンテンツについて説明します。
macOS Ventura 13. 5 のセキュリティコンテンツについて説明します。
Lonsdale 氏 Aditra Laksana 氏 Aidan Preston 氏 Akrachli Yassine 氏 Alan Jose 氏 (ValueMentor Infosec Pvt Ltd) Anton Boegler 氏 Ashish Arun Dhone 氏 (@ashketchum) Berat Turkoglu 氏 Bhat Muneeb 氏 blu bluu 氏 Bugsgalore 氏 Dani Kharisma x 125 D 氏 Dhiraj Modi 氏 dimas aprilianto 氏 Faiz Muhammad 'Alauddin 氏 fullstop 氏 Genis Spary 氏 Giraffe 氏 Guilherme Rodrigues 氏 ( F 1 LTR 3 R)/Matheus Kozuki 氏 Harsh D Ranjan 氏 (@HarshDRanjan 1 ) Hunt 4 r Bug 氏 ismail Şentürk 氏 Ithrael 氏 J. Francisco Bolivar 氏 (@jfran_cbit) Jose Pedro Pereira...
9 インチ (第 2 世代) 以降、iPad Pro 10. 5 インチ、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6 世代) 以降、iPad mini (第 5 世代) 以降 影響:悪意を持って作成された画像を処理すると、プロセスメモリが漏洩する可能性がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2023-42888:Trend Micro Zero Day Initiative の Michael DePlante 氏 (@izobashi) 2024 年 1 月 22 日に追加 IOUSBDeviceFamily 対象:iPhone XS 以降、iPad Pro 12. 9 インチ (第 2 世代) 以降、iPad Pro 10. 5 インチ、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6 世代) 以降、iPad mini (第 5 世代) 以降 影響:アプリがカーネル権限で任意のコードを実行できる可能性...
, Early 2013 以降) F 1 - ディスプレイの輝度を下げる F 2 - ディスプレイの輝度を上げる F 3 - Mission Control F 4 - Launchpad F 5 - キーボードの輝度を下げる F 6 - キーボードの輝度を上げる F 7 - 前のトラック F 8 - 再生/一時停止 F 9 - 次のトラック F 10 - 消音 F 11 - 音量を下げる F 12 - 音量を上げる MacBook Pro (Late 2011 以降)、OS X Lion 搭載の MacBook Pro (Early 2011) F 1 - ディスプレイの輝度を下げる F 2 - ディスプレイの輝度を上げる F 3 - Mission Control F 4 - Launchpad F 5 - キーボードの輝度を下げる F 6 - キーボードの輝度を上げる F 7 - 前のトラック F 8 - 再生/一時停止 F 9 - 次のトラック F 10 - 消音 F 11 - 音量を下げる F 12 - 音量を上げる MacBook Air (Late 2010) F 1 - ディスプレイの輝度を下げる F 2 - ディスプレイ...
2023-40424:Arsenii Kostromin 氏 ( 0 x 3 c 3 e )、Joshua Jewett 氏 (@JoshJewett33)、Offensive Security の Csaba Fitzl 氏 (@theevilbit) WebKit 対象:Apple Watch Series 4 以降 影響:Web コンテンツを処理すると、任意のコードを実行される可能性がある。 説明:メモリ管理を強化し、解放済みメモリ使用 (use-after-free) の脆弱性に対処しました。 WebKit Bugzilla:249451 CVE-2023-39434:Francisco Alonso 氏 (@revskills)、PK Security の Dohyun Lee 氏 (@l33 d 0 hyun) WebKit Bugzilla:258992 CVE-2023-40414:Francisco Alonso 氏 (@revskills) 2024 年 1 月 2 日に更新 WebKit 対象:Apple Watch Series 4 以降 影響:Web コンテンツを処理すると、任意...
Sonoma 影響:curl に複数の脆弱性がある。 説明:curl をバージョン 8 . 4 . 0 にアップデートして、複数の脆弱性に対処しました。 CVE-2023-38545 CVE-2023-38039 CVE-2023-38546 2024 年 1 月 22 日に追加、2024 年 2 月 13 日に更新 DiskArbitration 対象 OS:macOS Sonoma 影響:プロセスが適切な認証を受けずに管理者権限を取得できる可能性がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2023-42931:Alter Solutions の Yann GASCUEL 氏 2024 年 3 月 22 日に追加 FileURL 対象 OS:macOS Sonoma 影響:ローカルの攻撃者が権限を昇格できる場合がある。 説明:メモリ管理を強化し、解放済みメモリ使用 (use-after-free) の脆弱性に対処しました。 CVE-2023-42892:Anthony Cruz 氏 @App Tyrant Corp 2024 年 3 月 22 日に追加 Find My...
Studio (2022 年以降)、iMac (2019 年以降)、Mac Pro (2019 年以降)、Mac mini (2018 年以降)、MacBook Air (2018 年以降)、MacBook Pro (2018 年以降)、iMac Pro (2017) 影響:アプリが保護されたユーザデータにアクセスできる可能性がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2023-42929:Mickey Jin 氏 (@patch 1 t) 2023 年 12 月 22 日に追加 App Store 対象:Mac Studio (2022 年以降)、iMac (2019 年以降)、Mac Pro (2019 年以降)、Mac mini (2018 年以降)、MacBook Air (2018 年以降)、MacBook Pro (2018 年以降)、iMac Pro (2017) 影響:リモートの攻撃者が Web コンテンツのサンドボックスを回避できる可能性がある 説明:プロトコルの処理を改善することで、この問題に対処しました。 CVE-2023-40448:w 0 ...
Labs & DNSLab の Dohyun Lee 氏 (@l33 d 0 hyun) WebKit 対象:Apple TV 4 K、Apple TV 4 K (第 2 世代以降)、Apple TV HD 影響:悪意を持って作成された Web コンテンツを処理すると、任意のコードを実行される可能性がある。 説明:ステート管理を改善し、メモリ破損の脆弱性に対処しました。 WebKit Bugzilla:247420 CVE-2022-46699:Google V 8 Security の Samuel Groß 氏 WebKit Bugzilla:244622 CVE-2022-42863:匿名の研究者 WebKit 対象:Apple TV 4 K、Apple TV 4 K (第 2 世代以降)、Apple TV HD 影響:悪意を持って作成された Web コンテンツを処理すると、任意のコードを実行される可能性がある。Apple では、iOS 15. 1 より前にリリースされたバージョンの iOS で、この脆弱性が悪用された可能性があるという報告を把握しています。 説明:ステート処理を強化し、型の取り違え...
Yiğit Can YILMAZ 氏 (@yilmazcanyigit) Simulator 対象:Apple TV HD および Apple TV 4 K (すべてのモデル) 影響:アプリに昇格した権限を取得される可能性がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2023-40419:Arsenii Kostromin 氏 ( 0 x 3 c 3 e ) StorageKit 対象:Apple TV HD および Apple TV 4 K (すべてのモデル) 影響:アプリが任意のファイルを読み取れる可能性がある。 説明:シンボリックリンクの検証を改善することで、この問題に対処しました。 CVE-2023-41968:Mickey Jin 氏 (@patch 1 t)、James Hutchins 氏 WebKit 対象:Apple TV HD および Apple TV 4 K (すべてのモデル) 影響:Web コンテンツを処理すると、任意のコードを実行される可能性がある。 説明:チェックを強化することで、この問題に対処しました。 WebKit Bugzilla:256551 CVE...
QuickTime 7 . 5 . 5 では、信頼性の改善、アプリケーションの互換性の向上、およびセキュリティの改善を実現する変更が加えられています。
watchOS 9 .2 のセキュリティコンテンツについて説明します。
1 . 1 Safari\/605. 1 .15 (Applebot\/ 0 . 1 ) モバイルの場合の例: Mozilla\/ 5 . 0 (iPhone; CPU iPhone OS 8 _ 1 like Mac OS X) AppleWebKit\/600. 1 . 4 (KHTML, like Gecko) Version\/ 8 . 0 Mobile\/12 B 410 Safari\/600. 1 . 4 (Applebot\/ 0 . 1 ; +http:\/\/www.apple.com\/go\/applebot) Mozilla\/ 5 . 0 (iPhone; CPU iPhone OS 13_ 4 _ 1 like Mac OS X) AppleWebKit\/605. 1 .15Z (KHTML, like Gecko) Version\/13. 1 Mobile\/15 E 148 Safari\/604. 1 (Applebot\/ 0 . 1 )","Applebot は、Applebot を対象とした「robots.txt」の標準的なディレクティブに従います。以下の例では、Applebot は「\/private\/」や「\/not...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする