NewLine; 
 Apache 
 対象となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 および v10.7. 1 、OS X Lion Server v10.7 および v10.7. 1 
 影響:Apache に複数の脆弱性がある。 
 説明:Apache は、複数の脆弱性に対処するためにバージョン 2.2.20 にアップデートされています。これらの脆弱性に起因するもっとも深刻な問題として、サービス拒否が生じることがあります。CVE-2011-0419 は OS X Lion システムには影響しません。詳しくは、Apache の Web サイト (http://httpd.apache.org/) を参照してください。 
 CVE-ID 
 CVE-2011-0419 
 CVE-2011-3192 
 
 
 &NewLine...
Mac OS X Server v10.6.8、OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:攻撃者が SSL によって保護されたデータを復号化する可能性がある。 
 説明:暗号化スイートが CBC モードでブロック暗号を使用する際に、SSL 3.0 および TLS 1 .0 の機密性に対する既知の攻撃があります。Apache は、これらの攻撃を防ぐ「空のフラグメント」の対応策を無効にしていました。この問題は、構成パラメータを設定してこの対応策を制御し、デフォルトで有効にすることで解決されています。 
 CVE-ID 
 CVE-2011-3389 
 
 
 
 ATS 
 対象となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 から v10.7.2、OS X Lion Server...
このアップデートには、iOS 27およびiPadOS 27のベータ版で先行提供されていたセキュリティ修正が含まれています。iOS 26.6. 1 およびiPadOS 26.6. 1 のセキュリティコンテンツについて説明します。...
CVE-2026-64788:匿名の研究者、f00l氏(@PPPF00L)、3ndy 1 氏(@_3ndy 1 )、Minghao Lin氏(@Y 1 nkoc)、云散花折氏、Arjanit Isufi氏
このアップデートには、macOS Golden Gate 27ベータ版で先行提供されていたセキュリティ修正が含まれています。Safari 26.6. 1 のセキュリティコンテンツについて説明します。
対象:iPhone 11以降、iPad Pro 12.9インチ(第3世代)以降、iPad Pro 11インチ(第 1 世代)以降、iPad Air(第3世代)以降、iPad(第8世代)以降、iPad mini(第5世代)以降
CVE-2026-64695:Narendra Singh氏(@_3P 1 C)、Peter Malone氏
CVE-2026-43673:TrendAI Zero Day Initiativeに協力する匿名の研究者
CVE-2026-43673:TrendAI Zero Day Initiativeに協力する匿名の研究者
CVE-2026-64695:Narendra Singh氏(@_3P 1 C)、Peter Malone氏
CVE-2026-64695:Narendra Singh氏(@_3P 1 C)、Peter Malone氏
CVE-2026-43673:TrendAI Zero Day Initiativeに協力する匿名の研究者
CVE-2026-64695:Narendra Singh氏(@_3P 1 C)、Peter Malone氏
CVE-2026-64788:匿名の研究者、f00l氏(@PPPF00L)、3ndy 1 氏(@_3ndy 1 )、Minghao Lin@Y 1 nkoc氏、云散花折氏、Arjanit Isufi氏
CVE-2026-43785:Junyeong Lee氏(jylab.github.io)、Merrick Hare氏、Aditya Kumar氏、John Nzyuko Uvyu氏、Narendra Singh氏(@_3P 1 C)...
CVE-2026-43785:Junyeong Lee氏(jylab.github.io)、Merrick Hare氏、Aditya Kumar氏、John Nzyuko Uvyu氏、Narendra Singh氏(@_3P 1 C)...
CVE-2026-20624:Mickey Jin氏(@patch 1 t)
CVE-2026-20624:Mickey Jin氏(@patch 1 t)
CVE-2026-20669:Mickey Jin氏(@patch 1 t)
CVE-2026-28940:TrendAI Zero Day InitiativeのMichael DePlante氏(@izobashi)
CVE-2026-28847:Idan Masas氏、DARKNAVY氏(@DarkNavyOrg)、TrendAI Zero Day Initiativeに協力する匿名の研究者、Daniel Rhea氏
CVE-2026-28918:Niels Hofmans氏、TrendAI Zero Day Initiativeに協力する匿名の研究者
CVE-2026-28918:Niels Hofmans氏、TrendAI Zero Day Initiativeに協力する匿名の研究者
対象:iPhone 11以降、iPad Pro 12.9インチ(第3世代)以降、iPad Pro 11インチ(第 1 世代)以降、iPad Air(第3世代)以降、iPad(第8世代)以降、iPad mini(第5世代)以降
CVE-2026-28923:Kun Peeks氏(@SwayZGl 1 tZyyy)
CVE-2026-28824:Mickey Jin氏(@patch 1 t)
CVE-2026-28824:Mickey Jin氏(@patch 1 t)
CVE-2026-28824:Mickey Jin氏(@patch 1 t)
注:2026年4月 1 日に、iOS 18.7.7がより多くのデバイスで利用可能になったことに伴い、自動アップデートを有効にしているユーザーは、「DarkSword」というウェブ攻撃に対する重要なセキュリティ保護を自動的に受けられるようになりました。DarkSwordによる攻撃に関する修正は、2025年に初めて提供されました。...
CVE-2026-20690:TrendAI Zero Day InitiativeのHossein Lotfi氏(@hosselot)
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする