OS X のトラストストアには、OS X にインストール済みの信頼されたルート証明書が保存されています。 

説明: 64 ビットタイムスタンプを採用することで、整数オーバーフローに対処しました。
他社製のメディア機能拡張をインストールして、より多くのビデオフォーマットの デコード と再生に対応できるようになりました(macOS Sequoia以降が必要です)。
Mac用Final Cut Proの最新および過去のアップデートについて説明します。
Mac OS X Server v10.6.8、OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:攻撃者が SSL によって保護されたデータを 復号 化する可能性がある。 
 説明:暗号化スイートが CBC モードでブロック暗号を使用する際に、SSL 3.0 および TLS 1.0 の機密性に対する既知の攻撃があります。Apache は、これらの攻撃を防ぐ「空のフラグメント」の対応策を無効にしていました。この問題は、構成パラメータを設定してこの対応策を制御し、デフォルトで有効にすることで解決されています。 
 CVE-ID 
 CVE-2011-3389 
 
 
 
 ATS 
 対象となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 から v10.7.2、OS X Lion Server...
ORO1/okUek136VYHR2t0vHdXvOdNOww7Kk3IFAikPg5BglBUP1MHmsvMjF6GnXP+JgRRo78ClCaDODj37/Gn/T+QF8cpps0b4UzZtAQz2muSJLkCDQRkysLaARAA2G1ybTW5/cdk2Cy6HGJNU4v/KUGlqQ2AKsREGPS3z9SP/E81Oa4U7g9O542X3KryW0ugST9gYVxbcNi+9h0Ox06vvnViUEd/O4h+UB7eOWIgUBhGme6zT+nqcaUuOeAzENmsdp/ptO+L5L 64 vaHOr8u2d900Xic4l8SE/TQ37Cp3yhVehISPVXtnCKOjzHz24oV27USLCLYIih0YTqmdFJal4+L3mO+aKY8VNc5IXkmP8naLlcaVcBf2GJd18aJ9LRnblqE+V7rulAU3NGVQNi/1wJDItR4XuK8+cUKlNm5kf+8JDpc0yEW9xQt4n3KajIRtxyNTTf5WD5hGIF727xuwtspJxcCB04ifJMMTBhwqu91dWy1M+648m...
リクエストヘッダに関する問題がありました。リダイレクト応答で送信された HTTP リクエストヘッダが、別の生成元に引き渡される可能性がありました。この問題は、リダイレクト処理を改善することで解決されました。 CVE-ID CVE-2015-1091:Diego Torres 氏 (http://dtorres.me) CFURL 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:悪意を持って作成された Web サイトにアクセスすると、任意のコードが実行される可能性がある。 説明: URL の処理に、入力検証の脆弱性が存在します。この問題は、 URL の検証を強化することで解決されました。 CVE-ID CVE-2015-1088 Foundation 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:NSXMLParser を使うアプリケーションが誤用され、情報が開示される可能性がある。 説明:NSXMLParser による XML の処理に、XML 外部...
Install Helper には URL 処理に問題があるため、ユーザがログインすると任意のサーバにアクセスするエージェントがインストールされる可能性があります。接続に失敗したというダイアログが表示され、これにより、Apple にアクセスしようとしたとユーザが誤解する可能性があります。この問題は、Install Helper を削除することによって解消されています。 CVE-ID CVE-2011-0190:vtty.com の Aaron Sigel 氏 Kerberos 対象となるバージョン:Mac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:MIT Kerberos 5 に複数の脆弱性がある。 説明:MIT Kerberos 5 には、暗号に関する問題が複数あります。Mac OS X v10.5 に影響があるのは CVE-2010-1323 のみです。この問題および適用するパッチに関する詳細は、MIT Kerberos の Web サイト...
iOS のトラストストアには、iOS にインストール済みの信頼されたルート証明書が保存されています。
影響:攻撃者が SSL によって保護されたデータを 復号 化する可能性がある。
し、リモート攻撃者が標的のシステムに不正侵入することを可能にする QuickTime Player for Windows の潜在的な脆弱性を解決しました。この攻撃は、攻撃者がユーザを説得して、細工をした QuickTime URL をユーザに読み込ませた場合にのみ可能になります。攻撃に成功すると、QuickTime ユーザの権限で任意のコードを実行可能になります。...
説明:テキストグリフの処理で、スタックが無限に割り当てられる問題があります。これは、Safari で悪意を持って作成された URL が原因で発生する可能性があります。この問題は配列境界チェック機能を改善することで解決されました。...
ProResエンコード/ デコード エンジン
160 または 200 MHz の 64 ビットバックサイドバス(専用)で動作するプロセッサモジュール上の 1 MB バックサイド二次キャッシュ
説明: URL の Unicode 文字の処理にエンコードの脆弱性が存在します。悪意を持って作成された URL を介して、postMessage の発信元が偽装される可能性があります。この問題はエンコード/ デコード 処理を改善することで解決されました。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする