iBooks Author で 作成 したブックで使う HTML 5 ウィジェットを 作成 できます。
を 作成 する際には、これらのルートCA証明書を含める必要はありません。
データは当初のフォーマットか、簡単に開いて読み取ることのできる業界標準のフォーマットのいずれかで開示いたします。写真、ビデオ、書類は、オリジナルのフォーマットで提供します。連絡先、カレンダー、ブックマーク、メールは、.vcf、.ics、. html 、.emlなどのフォーマットで提供します。アプリの利用状況については、.json、.csv、または.pdf 形式のスプレッドシートの形で提供します。...
アプリケーションファイアウォール 
 対象となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:悪意を持って 作成 された名前を持つバイナリを実行すると、昇格された権限によって任意のコードが実行される可能性がある。 
 説明:アプリケーションファイアウォールのデバッグログにフォーマット文字列の脆弱性があります。 
 CVE-ID 
 CVE-2011-0185:匿名の報告者 
 
 
 
 ATS 
 対象となるバージョン:OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:悪意を持って 作成 されたフォントが埋め込まれている文書を表示またはダウンロードすると、任意のコード...
OS X v10.9.4 Mavericks のトラストストア内の証明書は、次の 3 種類に大別されます。 信頼されたルート証明書を基に信頼の連鎖 (信頼チェーン) が確立され、信頼されたルートによって署名されたほかの証明書が連鎖状に次々と検証されます (Web サーバへの安全な接続の確立など)。IT 管理者が OS X Mavericks の構成プロファイルを 作成 する際には、これらの信頼できるルート証明書を含める必要はありません。 常に確認される証明書は、信頼されていませんが、ブロックはされません。このような証明書のいずれかが使用されると、信頼するかどうかを確認するメッセージが表示されます。 ブロック済みの証明書は、セキュリティを損なうものと見なされ、信頼されることはありません。 この記事では、OS X Mavericks の証明書信頼ポリシーの一覧を掲載しています。証明書の一覧が変更された時点で、適宜修正加筆されます。...
iPhone 17 ProとiPhone 17 Pro Maxは、以下をはじめ、再生素材を30%使用して 作ら れています
iPhone 17 ProとiPhone 17 Pro Maxは、以下をはじめ、再生素材を30%使用して 作ら れています
v10.7 から v10.7.2 
 影響:Font Book で悪意を持って 作成 されたフォントを開くと、アプリケーションが突然終了したり、任意のコードが実行される可能性がある。 
 説明:Font Book で開かれたデータフォントファイルの ATS による処理にメモリ管理の問題があります。 
 CVE-ID 
 CVE-2011-3446:CERT/CC の Will Dormann 氏 
 
 
 
 CFNetwork 
 対象となるバージョン:OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:悪意を持って 作成 された Web サイトにアクセスすると、機密情報が漏洩する可能性がある。 
 説明:悪意を持って 作成 された URL に対する CFNetwork の処理に問題があります。悪意を持って 作成 された URL にアクセス...
アプリケーション(iTunesやQuickTime Playerなど)を設定します。 HTTPライブストリーミングを準備 このジョブアクションでは、プロパティに従ってトランスコード後のファイルを処理し、指定したサーバにアップロードできます。 HTTPライブストリーム素材の送信先: 「選択」ボタンをクリックして、ライブストリーミング素材の保存場所を割り当てます。 セグメント継続時間: 1セグメントあたりの最小継続時間(秒単位)を入力します。 セグメント長によって、ネットワーク接続速度が一定でないデバイスにストリーミングするときにWebサーバでビデオフォーマットを切り替えるタイミングが決まります。セグメント長を短くすると、接続速度が変わったときによりすばやく反応できます。ほとんどの場合、セグメント継続時間はデフォルトの10秒のままにすることをお勧めします。 サンプル HTML を使ってRead Meファイルを 作成 : このチェックボックスを選択すると、HTTPライブ・ストリーミング・コンテンツをホストするためのサンプル HTML ファイルが 作成 されます。 Automatorワークフローを実行 このジョブアクション...
ほかのアプリで 作成 したテキストファイルをメモアプリに読み込むことができます。これで、すべてのメモを1か所にまとめて便利に扱えます。
Applebotはブラウザ内でWebサイトのコンテンツをレンダリングする場合があります。javascript、 CSS 、その他のリソースが「robots.txt」でブロックされている場合は、コンテンツを適切にレンダリングできない場合があります。これには、ページで必要とされる可能性があるXHR、JS、 CSS なども該当します。...
Liquid Retina XDR ディスプレイ搭載の MacBook Pro、Studio Display、Pro Display XDR に搭載されているリファレンスモードの使い方と、具体的なワークフローのニーズに合わせたカスタムのリファレンスモードの 作成 方法をご紹介します。...
Word、Excel、PowerPoint で Pages、Numbers、Keynote のファイルを開くには、まず、適切な iWork アプリでファイルを変換します。iPhone、iPad、Mac、または iCloud.com (オンライン) でファイルを変換できます。ファイルを変換すると、新しい形式のコピーが 作成 されます。元のファイル形式は変わりません。...
説明:Webkit による CSS 3D トランスフォームの処理に不正なキャストの問題が存在します。悪意を持って 作成 された Web サイトにアクセスすると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性があります。この問題は、 CSS 3D トランスフォームの処理を改良することで解決されています。この問題の報告は、Google Chrome Security Team の Abhishek Arya (Inferno) 氏の功績によるものです。...
説明: HTML オブジェクト要素のフォールバックコンテンツの処理に解放後使用 (use-after-free) の問題が存在しています。悪意を持って 作成 された Web サイトにアクセスすると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性があります。この問題は、メモリ参照追跡機能を改善することによって解消されました。この問題の報告は、TippingPoint の Zero Day Initiative に協力する team509 の wushi 氏の功績によるものです。...
説明:WebKit による HTML ボタンのレンダリングには、use-after-free (解放後使用) の問題が存在します。悪意を持って 作成 された Web サイトにアクセスすると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性があります。この問題はメモリ管理を改善することで解決されています。この問題の報告は、VUPEN Vulnerability Research Team の Matthieu Bonetti 氏および TippingPoint の Zero Day Initiative に協力する team509 の wushi 氏の功績によるものです。...
説明:WebKit では、Web ページを解析する際、Unicode のバイト順マークのシーケンスが無視されます。特定の Web サイトと Web コンテンツフィルタは、特定の HTML タグをブロックすることで入力値をサニタイズしようとしますが、悪意を持って 作成 された、バイト順マークのシーケンスを含む HTML タグに遭遇すると、このフィルタリングが回避され、クロスサイトスクリプティングが引き起こされる可能性があります。このアップデートでは、バイト順マークのシーケンスの処理を改善することで問題が解消されています。この問題の報告は、Casaba Security, LLC の Chris Weber 氏の功績によるものです。...
ルート証明書を基に信頼の連鎖 (信頼チェーン) が確立され、信頼されたルートによって署名されたほかの証明書が連鎖状に次々と検証されます (Web サーバへの安全な接続の確立など)。IT 管理者が iPhone、iPad、iPod touch の構成プロファイルを 作成 する際には、これらの信頼されたルート証明書を含める必要はありません。...
説明:WebKit による CSS (Cascading Style Sheets) に記載された無効なカラー文字列の処理にメモリ破損の問題が存在しています。悪意を持って 作成 された Web サイトにアクセスすると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性があります。このアップデートでは、カラー文字列の処理を改善することで、この問題が解消されています。この問題の報告は、International Secure Systems Lab の Thomas Raffetseder 氏の功績によるものです。...
影響:悪意を持って 作成 された URL に curl または libcurl を使うと、プロトコルに特化したデータインジェクション攻撃を受ける可能性がある。
影響:悪意を持って 作成 された Web サイトにアクセスすると、クロスサイトスクリプティング攻撃を受ける可能性がある。
説明:libxslt ライブラリでヒープバッファオーバーフローが発生します。悪意を持って 作成 された HTML ページを表示すると、アプリケーションが突然終了したり、任意のコードが実行されたりする可能性があります。適用されるパッチに関する詳細は、...
し、ワークグループマネージャが 作成 した新規アカウントに、アカウントが最初に保存されるまで「無効な」パスワードを割り当てることでシステムのセキュリティを改善しました。これにより、権限のない個人が新規アカウントにアクセスできないようになりました。...
説明:Java 1.6.0_13 には複数の脆弱性があり、これらの脆弱性に起因する最も重大な問題として、信頼されていない Java アプレットが昇格した権限を取得する可能性があります。悪意を持って 作成 された信頼されていない Java アプレットが含まれる Web ページにアクセスすると、現在のユーザの権限を使って任意のコードが実行される可能性があります。この問題は、Java バージョン 1.6.0_15 にアップデートすることによって解消されています。この問題は、Mac OS X v10.6 搭載のシステムでは発生しません。詳しくは、次の Sun 社の Java Web サイトを参照してください。...
説明:Adobe Flash Player プラグインには複数の脆弱性があり、これらの脆弱性に起因する最も重大な問題として、悪意を持って 作成 された Web サイトを閲覧すると、任意のコードが実行される可能性があります。Flash Player プラグインをバージョン 10.0.32.18 にアップデートすることでこの問題が解消されています。詳しくは、Adobe の Web サイトを参照してください。...
影響:悪意を持って 作成 されたムービーファイルを表示すると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性がある。
影響:悪意を持って 作成 されたエイリアスファイルを開くと、アプリケーションが突然終了したり、任意のコードが実行される可能性がある。
説明:Apache に、リクエスト偽装の問題があります。Apache は、正しいコンテンツタイプをネゴシエーションしてリモートブラウザに送信する際、ファイル名のエスケープ処理を行わないため、巧妙に 作成 した名前のファイルを公開できるユーザが、システムでホストされている任意の Web ページに対して自分のレスポンスに置き換えることができます。このアップデートでは、コンテンツネゴシエーションのレスポンスでファイル名のエスケープ処理を行うことにより、問題が解消されています。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする