ソフトウェア・アップデート・サーバで Apache の TRACE メソッドを無効にしたい場合があります。
Desruisseaux 氏 
 
 
 
 Apache 
 対象となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響: Apache に複数の脆弱性がある。 
 説明: Apache は、複数の脆弱性に対処するためにバージョン 2.2.21 にアップデートされています。これらの脆弱性に起因するもっとも深刻な問題として、サービス拒否が生じることがあります。詳しくは、 Apache の Web サイト (http://httpd. apache .org/) を参照してください。 
 CVE-ID 
 CVE-2011-3348 
 
 
 
 Apache 
 対象となるバージョン:Mac OS X v10.6.8...
NewLine; 
 Apache 
 対象となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響: Apache に複数の脆弱性がある。 
 説明: Apache は、複数の脆弱性に対処するためにバージョン 2.2.20 にアップデートされています。これらの脆弱性に起因するもっとも深刻な問題として、サービス拒否が生じることがあります。CVE-2011-0419 は OS X Lion システムには影響しません。詳しくは、 Apache の Web サイト (http://httpd. apache .org/) を参照してください。 
 CVE-ID 
 CVE-2011-0419 
 CVE-2011-3192 
 
 
 &NewLine...
Nexio Media Gateway Server (NX1011MGX)
AirMac 対象となるバージョン:Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:Wi-Fi に接続すると、同じネットワーク上の攻撃者によるシステムのリセットが可能になる可能性がある。 説明:Wi-Fi フレームの処理で、ゼロ除算が発生する可能性があります。このため、Wi-Fi に接続すると、同じネットワーク上の攻撃者によって、システムがリセットされる可能性があります。この問題は、Mac OS X v10.6 より前のシステムでは発生しません。 CVE-ID CVE-2011-0172 Apache 対象となるバージョン:Mac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響: Apache 2.2.15 に複数の脆弱性がある。 説明: Apache は、複数の脆弱性に対処するためにバージョン 2.2.17 にアップデートされています。これらの脆弱性に起因するもっとも深刻...
この記事の手順では、構成ファイルの編集も行います。OS X Server (Mavericks および Mountain Lion) では、ファイルは「/ライブラリ/Server/Web/Config/ apache 2/」ディレクトリに保存されています。Lion Server では、「/etc/ apache 2/」ディレクトリに保存されています。これらのファイルを編集する場合は、...
/var/log/ apache 2/service_proxy_error.log
http://httpd. apache .org/docs/2.2/vhosts/
tail -n 10000 /var/log/ apache 2/access_log | grep '/get_updated.*200 ' | sed -E 's/.*get_updated.*200 ([0-9]+).*/\1/'...
macOS Ventura 13 のセキュリティコンテンツについて説明します。
説明: Apache の構成に、API の脆弱性が存在しました。この問題は、ヘッダファイルを最新バージョンを使うようにアップデートすることで解決されました。
Apache 2.0:CAN-2003-0245 の修正
説明:iChat の ホーム NAT ゲートウェイにポートマッピングを作成するときに使用される UPnP IGD (Internet Gateway Device Standardized Device Control Protocol) コードには、バッファオーバーフローの脆弱性が存在します。攻撃者は、悪意を持って作成されたパケットを送信することによってオーバーフローを発生させることができ、その結果、アプリケーションが突然終了したり、任意のコードが実行されたりする可能性があります。このアップデートでは、iChat で UPnP プロトコルのパケットを処理する際に追加の検証を行うことで問題を解決しています。...
説明: Apache で .DS_Store ファイルおよび .htaccess ファイルへのアクセスに問題が起きていました。この問題は、アクセス制限を強化することで解決されました。
説明:FasterXML jackson-databind および Apache Log4j2 をアップデートして、複数の脆弱性に対処しました。
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする