OS X v 10.9. 4 Mavericks のトラストストア内の証明書は、次の 3 種類に大別されます。 信頼されたルート証明書を基に信頼の連鎖 (信頼チェーン) が確立され、信頼されたルートによって署名されたほかの証明書が連鎖状に次々と検証されます (Web サーバへの安全な接続の確立など)。IT 管理者が OS X Mavericks の構成プロファイルを作成する際には、これらの信頼できるルート証明書を含める必要はありません。 常に確認される証明書は、信頼されていませんが、ブロックはされません。このような証明書のいずれかが使用されると、信頼するかどうかを確認するメッセージが表示されます。 ブロック済みの証明書は、セキュリティを損なうものと見なされ、信頼されることはありません。 この記事では、OS X Mavericks の証明書信頼ポリシーの一覧を掲載しています。証明書の一覧が変更された時点で、適宜修正加筆されます。...
China Internet Network Information Center EV Certificates Root 発行の証明書のうち信頼されているもの 証明書名 発行元 種別 鍵長 署名アルゴリズム シリアル番号 有効期限 aa01 CNNIC EV SSL RSA 1024 bits SHA-1 1A 2F DD D9 35 3B 65 EE 1B B 4 66 19 4 D F3 10 DC 08:19:46 Nov 28, 2016 auth.cnidrz.cn CNNIC EV SSL RSA 2048 bits SHA-1 1A 2F DD D9 35 3B 65 EE 1B B 4 66 19 4 D F3 10 C0 05:11:08 Apr 11, 2015 evdemo.cnnic.cn CNNIC EV SSL RSA 2048 bits SHA-1 1A 2F DD D9 35 3B 65 EE 1B B 4 66 19 4 D F3 10 CB 06:34:03 Sep 18, 2016 mobile.rittal.cn...
00u\x00s\x00t\x00 \x00G\x00e\x00s\x00.\x00 \x00f\x00\xFC\x00r\x00 \x00S\x00i\x00c\x00h\x00e\x00r\x00h\x00e\x00i\x00t\x00s\x00s\x00y\x00s\x00t\x00e\x00m\x00e\x00 \x00i\x00m\x00 \x00e\x00l\x00e\x00k\x00t\x00r\x00.\x00 \x00D\x00a\x00t\x00e\x00n\x00 v \x00e\x00r\x00k\x00e \x00h\x00r\x00 \x00G\x00m\x00b\x00H, OU=A-Trust-Qual-01, CN=A-Trust-Qual-01 Validity Not Before: Nov 30 23:00:00 2004 GMT Not After : Nov 30 23:00:00 2014 GMT Subject: C=AT, O=\x00A\x00-\x00T\x00r\x00u\x00s\x00t\x00 \x00G\x00e\x00s\x...
OS X Lion v 10.7.2 およびセキュリティアップデート 2011-006 のセキュリティコンテンツについて説明します。
OS X Lion v 10.7.3 およびセキュリティアップデート 2012-001 のセキュリティコンテンツについて説明します。
Mac OS X v 10.6.7 のセキュリティコンテンツおよびセキュリティアップデート 2011-001 について説明します。
リクエストヘッダに関する問題がありました。リダイレクト応答で送信された HTTP リクエストヘッダが、別の生成元に引き渡される可能性がありました。この問題は、リダイレクト処理を改善することで解決されました。 CVE-ID CVE-2015-1091:Diego Torres 氏 (http://dtorres.me) CFURL 対象となるデバイス:iPhone 4 s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:悪意を持って作成された Web サイトにアクセスすると、任意のコードが実行される可能性がある。 説明: URL の処理に、入力検証の脆弱性が存在します。この問題は、 URL の検証を強化することで解決されました。 CVE-ID CVE-2015-1088 Foundation 対象となるデバイス:iPhone 4 s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:NSXMLParser を使うアプリケーションが誤用され、情報が開示される可能性がある。 説明:NSXMLParser による XML の処理に、XML 外部...
ユーザがソースメタデータのパススルーを無効にして、オーディオファイルやMOV、MP 4 、M 4 V 、MXFビデオフォーマットを出力可能
影響:権限のないプロセスによって、 root プロセスが終了する可能性がある。
影響:ロックダウンモードが有効になっているMacで、ファイルの URL から開いたWebコンテンツが、制限対象のWeb API を使用できる可能性がある。
アプリケーションが組織データにアクセスして特定のデバイス管理タスクを実行できるようにするために必要な API アカウントを、管理者が作成できるようになりました。
erickfernandox氏およびchor 4 o
JJSFDKxqu+X9KCGRlyRmzUpWDBOg1GMlUwcHXK6PAB7xnxgyIKYLAmuNNmmeyvOujOjAeBBIienP0d9xwwkIVBu6KxGUjzmmQuq7ZtfaDFxeM 4 D7YwssAE3x6z9fD39ngmSj0EjB0zKEazN3Hzu7lEj1/7OkMYdANuDQrgO8rRnO0pA2L3swQ0g8epEAEQEAAYkCPAQYAQgAJhYhBAT/uA7qakeUoLdQweEYzCA5HjcZBQJi8UeoAhsMBQkB 4 TOAAAoJEOEYzCA5HjcZWG 4 QAMgSS0HF/JwHR3ka2loBsFDdDBekgRb1+pHBwQIersz3XHKQB3T 4 mySDcYfrcw033si 4 Ba+1Bl9 V 9nRVLpQCqYwZTWxifgaE0BME5nXw5KQh9xZMhX7NGNfC1KhNn 4 yEvfkYMRAsH08RYvl0NMnJjTT3t2P9q30kZzK 4 J9eauc1aA76 URL 3qdRKovsqeG5+bn7wOe7CgT+ktADILZXFXfhAP2EHLHU7MazC8...
Static Certificate Transparency API , v 1.0.0
対象:Apple TV 4 K、Apple TV 4 K(第2世代以降)、Apple TV HD
CVE-2022-46702:中山大学(Sun Yat-sen University)W 4 terDr0pのXia0o0o0o氏
Version: 3 (0x2) Serial Number: 57:0a:11:97:42:c 4 :e3:cc Signature Algorithm: sha256WithRSAEncryption Issuer: C=IT, L=Milan, O=Actalis S.p.A./03358520967, CN=Actalis Authentication Root CA Trust: Always Validity Not Before: Sep 22 11:22:02 2011 GMT Not After : Sep 22 11:22:02 2030 GMT Subject: C=IT, L=Milan, O=Actalis S.p.A./03358520967, CN=Actalis Authentication Root CA Subject Public Key Info: Public Key Algorithm: rsaEncryption RSA Public Key: (4096 bit) Modulus (4096 bit): X509 v 3 extensions...
This document describes of Mac OS X v 10.6.8 and Security Update 2011-004.
対象:Mac OS X v 10. 4 .11、Mac OS X Server v 10. 4 .11、Mac OS X v 10.5.7、Mac OS X Server v 10.5.7、Windows XP または Vista...
説明:Apache は、複数の脆弱性を解消するためにバージョン 2.2.9 にアップデートされています。これらの脆弱性に起因する最も深刻な問題として、クロスサイトリクエストフォージェリ (偽装) が引き起こされる可能性があります。Apache バージョン 2 は、Mac OS X クライアントシステムのバージョン 10.5 以前にはバンドルされていません。Apache バージョン 2 は Mac OS X Server v 10. 4 .x システムにはバンドルされていますが、デフォルトでは有効になっていません。詳しくは、Apache の Web サイトを参照してください。...
対象となるバージョン:Mac OS X v 10. 4 .9 ~ v 10. 4 .11、Mac OS X v 10.5 以降、Windows Vista、XP SP2 および SP3...
Safari 5.0 および Safari 4 .1 のセキュリティコンテンツについて説明します。
This document describes the security content of OS X Lion v 10.7. 4 and Security Update 2012-002.
OS X Mavericks v 10.9.5 およびセキュリティアップデート 2014-004 のセキュリティコンテンツについて説明します。
This document describes the security content of Security Update 2009-003 / Mac OS X v 10.5.8, which can be downloaded and installed via Software Update preferences, or from Apple Downloads....
この記事ではセキュリティアップデート 2008-008/Mac OS X v 10.5.6 のセキュリティコンテンツについて説明します。このセキュリティコンテンツは、システム環境設定の「ソフトウェアアップデート」パネル、または Apple の「ダウンロード」ページからダウンロードしてインストールできます。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする