iBooks Author で作成したブックで使う HTML 5 ウィジェットを作成できます。
Applebotはブラウザ内でWebサイトのコンテンツをレンダリングする場合があります。 javascript 、 CSS 、その他のリソースが「robots.txt」でブロックされている場合は、コンテンツを適切にレンダリングできない場合があります。これには、ページで必要とされる可能性があるXHR、JS、 CSS なども該当します。...
説明:Mail にはサーバ上の画像の 自動 読み込みをオフにする設定がありません。サーバ上の画像を含む HTML メールを開くと、 自動的 にその画像がリクエストされます。その画像をホストしているサーバは、メールの既読やデバイスのネットワークアドレスを判断できます。このアップデートでは、サーバ上の画像の 自動 読み込みをオフにする設定を追加することにより、この問題が解消されています。この問題の報告は、Cubiculum Systems の Ronald C.F. 氏、ERNI Electronics GmbH の Stefan Seiz 氏、iPhone 開発会社である OLB Productions の Oskar Lissheim-Boethius 氏、Meyer Consulting、Oliver Quas 氏、MonkeybreadSoftware の Christian Schmitz 氏、avir.raffon.net の Aviv Raff 氏、Fraunhofer SIT の Collin Mulliner 氏の功績によるものです。...
影響:ダウンロードした画像ファイルが HTML と誤って認識され、ユーザへの警告なしに JavaScript が実行される可能性がある。
説明:Safari は予測可能なアルゴリズムを使って、 JavaScript アプリケーションに乱数を生成します。これにより、Cookie、非表示フォーム要素、IP アドレス、またはその他の手法を使わずに、Web サイトが特定の Safari セッションを追跡できます。このアップデートでは、生成する乱数をより強力にすることにより問題が解消されています。この問題の報告は、Trusteer の Amit Klein 氏の功績によるものです。...
説明:WebKit による UTF-7 エンコード済みテキストの処理時に、正規化の問題が存在します。 HTML の引用符付き文字列の引用が閉じていないままになり、クロスサイトスクリプティング攻撃などの問題を引き起こす可能性があります。この問題は、WebKit 内での UTF-7 エンコードへの対応を削除することにより、解消されています。この問題の報告は Masahiro Yamada 氏の功績によるものです。...
説明:WebKit による UTF-7 でエンコードされたテキストの処理にカノニカライズ (正規化) 上の問題が存在しています。 HTML の引用符付き文字列の引用が閉じていないままになり、クロスサイトスクリプティング攻撃などの問題を引き起こす可能性があります。この問題は、WebKit 内での UTF-7 エンコードへの対応を削除することにより、解消されています。この問題の報告は Masahiro Yamada 氏の功績によるものです。...
説明:cupsd で use-after-free (解放後使用) の問題が発生します。悪意を持って作成された get-printer-jobs (プリンタジョブの取得) 要求を発行することにより、攻撃者がリモートでサービス運用妨害を引き起こす可能性があります。これは、cupsd の終了後に 自動的 に再起動を行うことで軽減されます。この問題は、接続使用追跡機能を改良することで解消されています。...
filters/ image -gif.c のゼロ幅画像
http://www.adobe.com/support/security/bulletins/apsb09-01. html
説明:iAd コンテンツのディスプレイに URL 処理の問題が存在します。iAd は、 自動的 に、またはユーザの明示的なアクションによってアプリケーションから要求されます。要求された公告のコンテンツを、通話の開始に利用される URL スキームを含むリンクにインジェクトすることで、特権のあるネットワークポジションを利用する攻撃者が通話を開始させることができる可能性があります。この問題は、リンクから通話が開始する前にユーザに確認画面が表示されるようにすることで解決されています。この問題の報告は、vtty.com の Aaron Sigel 氏の功績によるものです。...
説明: JavaScript の execCommand 関数の実装に設計上の問題が存在します。悪意を持って作成された Web ページにアクセスすると、ユーザの操作がなくてもクリップボードのコンテンツが修正される可能性があります。この問題は、ユーザが操作したときにだけクリップボードのコマンドを実行できるようにすることで解決されています。功績:Apple。...
http://www.adobe.com/support/security/bulletins/apsb07-12. html
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする