この Java セキュリティアップデートによって Flashback マルウェアの最も一般的なバリアントが削除されます。Java アプレットを使用しない場合は、Web ブラウザで Java Web プラグインを 無効 にすることをお勧めします。 このアップデートは Java をインストールしているすべての Mac ユーザに推奨されます。 Web ブラウザで Java を 無効 にする方法について詳しくは、次を参照してください:http://support.apple.com/kb/HT5241?viewlocale=ja_JP このアップデートについて詳しくは、次を参照してください:http://support.apple.com/kb/HT5243?viewlocale=ja_JP...
ATS 
 対象となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:ATSFontDeactivate API を使うアプリケーションが突然終了したり、任意のコードが実行される可能性がある。 
 説明:ATSFontDeactivate API にバッファオーバーフローの問題があります。 
 CVE-ID 
 CVE-2011-0230:Mozilla の Steven Michaud 氏 
 
 
 
 BIND 
 対象となるバージョン:OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:BIND 9.7. 3 に複数の脆弱性がある。 &NewLine...
表示」メニューから「最近表示した項目」と「最近共有された項目」コレクションを 無効 にできるようになりました
このアップデートには重要なバグ修正が含まれており、高度なデータ保護を有効または 無効 にできない問題が修正されています。
softwareupdate —fetch- full -installer
For the protection of our customers, Apple does not disclose, discuss, or confirm security issues until a full investigation has occurred and any necessary patches or releases are available. To learn more about Apple Product Security, see the...
影響:「 Cookie を受け入れる」設定を「訪問先のみ」または「しない」にしている場合でも、第 三 者のサイトが Cookie を設定する可能性がある。
説明:Safari のプライベートブラウズ機能は、ユーザがディスク上にブラウズセッションの形跡を残すことなくブラウズできるように設計されています。プライベートブラウズには実装の問題があり、プライベートブラウズ終了後もディスクに Cookie が残る場合があります。これが原因で、予期せず機微情報が漏洩する可能性があります。このアップデートでは、プライベートブラウズの 無効 時、または Safari の終了時に、代替 Cookie の保存場所から Cookie を削除することで問題が解消されています。この問題は Mac OS X システムでは発生しません。この問題の報告は、Beatnik Monkey Software の Michael Hay 氏の功績によるものです。...
対象 OS:OS X Mountain Lion v10.8 ~ v10.8. 3
Safari 5.0. 3 および Safari 4.1. 3 のセキュリティコンテンツについて説明します。
この記事では、iOS 3 .0 ソフトウェアアップデートのセキュリティコンテンツについて説明します。
説明:BIND で OpenSSL DSA_do_verify 関数の戻り値をチェックする方法が誤っています。DNSSEC (DNS Security Extension) プロトコルを使用するシステム上では、悪意を持って作成された DSA 証明書が検証を回避し、スプーフィング攻撃を受ける可能性があります。DNSSEC は、デフォルトでは有効化されていません。このアップデートでは、BIND をバージョン 9. 3 .6-P1 (Mac OS X v10.4 の場合)、および 9.4. 3 -P1 (Mac OS X v10.5 の場合) にアップデートすることで、問題が解消されています。詳細については、次の ISC の Web サイトを参照してください。...
For the protection of our customers, Apple does not disclose, discuss, or confirm security issues until a full investigation has occurred and any necessary patches or releases are available. To learn more about Apple Product Security, see the...
影響:悪意のある Web プロキシに接続すると、Web サイトに悪意のある Cookie が設定される可能性がある。
OS X Yosemite v10.10. 3 およびセキュリティアップデート 2015-004 のセキュリティコンテンツについて説明します。
説明:SSLv 3 および TLS 1.0 バージョンの SSL のみがサポートされていました。これらのバージョンには、ブロック暗号の使用時にプロトコルの脆弱性を悪用されるおそれがあります。中間者攻撃を行う攻撃者が 無効 なデータを挿入し、それが原因で接続が終了し、なおかつ以前のデータに関する一部の情報が漏洩する可能性があります。同じ接続が繰り返し試行された場合、最終的に、送信されているデータ (パスワードなど) を攻撃者が復号化できてしまうおそれがあります。TLS 1.2 のサポートを追加することで、この脆弱性に対処しました。...
説明:bash バージョン 3 .2 のパッチレベル 57 より前のバージョンに複数の脆弱性があります。この問題は bash バージョン 3 .2 をパッチレベル 57 にアップデートすることで解決されました。
対象となるバージョン:iPhone 3 G 以降:iOS 2.0 ~ 4.1、iPod touch (第 2 世代) 以降:iOS 2.1 ~ 4.1、iPad:iOS 3 .2 ~ 3 .2.2
説明:SSL は、SSLv 3 と TLS 1.0 バージョンのみが使用されていましたが、これらのバージョンは、ブロック暗号を使う際にプロトコルの脆弱性に影響を受けます。中間者攻撃を行う攻撃者が、 無効 なデータを挿入して接続を閉じ、以前のデータに関する情報を開示させる可能性があります。同じ接続が繰り返し試行された場合、最終的に、攻撃者によってパスワードなどの送信データが復号化される可能性があります。この問題は、TLS 1.2. を有効にすることで解決されました。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする