Subject Public Key Info:
	Public Key Algorithm: rsaEncryption
	RSA Public Key: (2048 bit)
X509v3 extensions:
	X509v3 Key Usage: critical
		Certificate Sign , CRL Sign 
	X509v3 Basic Constraints: critical
		CA:TRUE
	X509v3 CRL Distribution Points: 
		DirName:/C=JP/O=JPKI/OU=Prefectural Association For JPKI/OU=BridgeCA
	X509v3 Subject...
影響:Macに物理的にアクセスできる人が、ソフトウェアアップデート中に ログイン ウインドウを回避できる可能性がある。
影響:Webインスペクタから URL をコピーすると、コマンドインジェクションを引き起こす場合がある。
IDプロバイダのパスワードがmacOS以外で変更された場合でも、ユーザプリンシパル名を使用すると、プラットフォームSSOで正常に ログイン できます。
ストレージ不足でも新規アカウントが共有iPadに ログイン できるようになりました。
ストレージの容量不足が原因で、新しいアカウントが共有iPadに ログイン できなくなる問題を解決しました。
世界中の風景を映し出す美しいスクリーンセーバは、 ログイン 時にシームレスにデスクトップの壁紙になります。
カーネル 
 対象となるバージョン:OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:物理的にアクセスできる人物が、ユーザのパスワードにアクセスできる可能性がある。 
 説明:カーネルの DMA 保護のロジックエラーにより、画面ロックではなく、 ログイン ウインドウ、起動、および終了で Firewire DMA が許可されていました。このアップデートでは、ユーザが ログイン していないすべての状態で Firewire DMA を防ぐことによって、この問題が解消されています。 
 CVE-ID 
 CVE-2011-3215:Passware, Inc. 
 
 
 
 カーネル 
 対象となるバージョン:OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:権限...
Apple Log 2 LUTを適用することで、Apple Log 2の映像をオリジナルシーンの色味を活かしたまま編集・再生できます。
リマインダーアプリの中で、同じApple Accountに サインイン しているすべてのApple製デバイス上のリマインダーを全部確認できるようになります。
Install Helper には URL 処理に問題があるため、ユーザが ログイン すると任意のサーバにアクセスするエージェントがインストールされる可能性があります。接続に失敗したというダイアログが表示され、これにより、Apple にアクセスしようとしたとユーザが誤解する可能性があります。この問題は、Install Helper を削除することによって解消されています。 CVE-ID CVE-2011-0190:vtty.com の Aaron Sigel 氏 Kerberos 対象となるバージョン:Mac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:MIT Kerberos 5 に複数の脆弱性がある。 説明:MIT Kerberos 5 には、暗号に関する問題が複数あります。Mac OS X v10.5 に影響があるのは CVE-2010-1323 のみです。この問題および適用するパッチに関する詳細は、MIT Kerberos の Web サイト...
Appleは、WebクローラーであるApplebotを使用して、インターネット上で公開されている情報をクロールします。Webパブリッシャーは、標準のrobots.txtディレクティブを使用して、ApplebotにWebサイトをクロールしないように指示したり、Appleの基盤モデルをトレーニングするためにWebサイトのコンテンツを使用しないようにAppleに指示したりすることができます。Applebotは、 ログイン 資格情報を必要とするウェブサイトやペイウォールで保護されているウェブサイトからデータをクロールしません。...
ソーシャルエンジニアリングは、個人データにアクセスするために、なりすまし、詐欺、巧みな操作を行う標的型攻撃の一種です。この種の攻撃では、詐欺師は電話または他の通信方法を通じて、信頼の置ける企業や団体の代表者のふりをします。詐欺師はしばしば高度な戦術を使用して、 サインイン 資格情報、セキュリティコード、財務情報などの個人情報を渡すように説得します。...
管理対象 Apple ID でデバイスに サインイン して、Apple School Manager で設定されたクラスにアクセスできます。
IZENPE S.A. - CIF A01337260-RMerc.Vitoria-Gasteiz T1055 F62 S8/street=Avda del Mediterraneo Etorbidea 14 - 01010 Vitoria-Gasteiz X509v3 Basic Constraints: critical CA:TRUE X509v3 Key Usage: critical Certificate Sign , CRL Sign X509v3 Subject Key Identifier: 1D:1C:65:0E:A8:F2:25:7B:B4:91:CF:E4:B1:B1:E6:BD:55:74:6C:05...
し、スクリーンエフェクト機能からの復帰時にパスワードが必要な場合に、権限のないユーザが ログイン ユーザのデスクトップにアクセスすることを可能にする潜在的な脆弱性を解決しました。この問題の報告は Denis Ahrens 氏の功績によるものです。...
影響:悪意を持って作成された「help:」 URL にアクセスすると、任意のコードが実行される可能性がある。
1回限りの確認コードをメールからSafariに自動入力する機能によって、ブラウザから離れずに ログイン 可能
1回限りの確認コードをメールからSafariに自動入力する機能によって、ブラウザから離れずに ログイン 可能
影響:プライベートブラウズを使用している場合でも、ユーザのセッションにアクセスできる攻撃者が、以前アクセスしたサイトに ログイン できる可能性がある。
管理ページにアクセスできるのは、サーバ管理者だけです。管理ページの URL 形式は次の通りです。
影響:サーバが LOGINDISABLED IMAP 機能を発信していても、 ログイン 認証情報がプレーンテキストで送信される可能性がある。
影響:攻撃者が正しい ログイン 情報を知らなくても HTTP 認証で保護されたディレクトリにアクセスできる可能性がある。
影響:攻撃者が正しい ログイン 情報を知らなくても HTTP 認証で保護されたディレクトリにアクセスできる可能性がある。
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする