影響:ロック画面の通知を 無効 にしている場合でもk、ロックされているmacOSデバイスで、FaceTime通話の着信が表示されたり、受信したりする可能性がある。
影響:「サーバ上の画像を読み込む」設定が 無効 になっていてもサーバ上のコンテンツが読み込まれる可能性がある。
HDCPで暗号化されたコンテンツをApple Music、iTunes、QuickTime Player(バージョン10)で再生可能。macOS Sierra以降のSafariでも、Webページが HTML 5に対応し、コンテンツがFairPlay Streamingに対応していて、Media Source ExtensionsまたはHTTP Live Streamingで配信されている場合は、HDCPで暗号化されたコンテンツの再生に対応しています。外付けのディスプレイでHDCPコンテンツを再生するには、HDCP対応のディスプレイが必要です。...
Track Stackに従う」が 無効 になっている場合に、Track Stack内のチャンネルストリップをより簡単に選択できるようになりました。
電源スイッチが 無効 になっているトラックでトラックソロを有効にすると、スイッチが再度有効化されるようになりました。
レイヤー」リストでソロのオブジェクトを 無効 にしてもソロの状態がクリアされない問題を修正しました。
新しいツールバーボタンを使って、タイムラインのスクロールを有効または 無効 にすることができます。
別のスクリーンコントロールに切り替えても、「パラメータをマップ」ボタンや「アサインとマップ」ボタンが 無効 にならなくなりました。
10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:リモートの攻撃者によって、Jabber サーバでシステムリソースが過度に消費される可能性がある。 
 説明:Extensible Messaging and Presence Protocol (XMPP) 用のサーバ、jabberd2 の XML 外部エンティティの処理に問題があります。jabberd2 で、受信するリクエストの外部エンティティが展開されます。このため、攻撃者がシステムリソースを非常に高速に消費し、サーバの正規ユーザへのサービスが拒否される可能性があります。このアップデートでは、受信するリクエストのエンティティの展開を 無効 にすることでこの問題が解消されています。 
 CVE-ID 
 CVE-2011-1755 
 
 
 &NewLine...
Mac OS X Server v10.6.8、OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:攻撃者が SSL によって保護されたデータを復号化する可能性がある。 
 説明:暗号化スイートが CBC モードでブロック暗号を使用する際に、SSL 3.0 および TLS 1.0 の機密性に対する既知の攻撃があります。Apache は、これらの攻撃を防ぐ「空のフラグメント」の対応策を 無効 にしていました。この問題は、構成パラメータを設定してこの対応策を制御し、デフォルトで有効にすることで解決されています。 
 CVE-ID 
 CVE-2011-3389 
 
 
 
 ATS 
 対象となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 から v10.7.2、OS X Lion Server...
チャンネルストリップで 無効 なプラグインが入っている1つ目のプラグインスロットが、Logic Remoteに表示されるようになりました。
この Java セキュリティアップデートによって Flashback マルウェアの最も一般的なバリアントが削除されます。Java アプレットを使用しない場合は、Web ブラウザで Java Web プラグインを 無効 にすることをお勧めします。 このアップデートは Java をインストールしているすべての Mac ユーザに推奨されます。 Web ブラウザで Java を 無効 にする方法について詳しくは、次を参照してください:http://support.apple.com/kb/HT5241?viewlocale=ja_JP このアップデートについて詳しくは、次を参照してください:http://support.apple.com/kb/HT5243?viewlocale=ja_JP...
jpg、.tiff、.gif(画像) .doc、.docx(Microsoft Word) . htm 、. html (ウェブページ) .key(Keynote) .numbers(Numbers) .pages(Pages) .pdf(プレビュー、Adobe Acrobat) .ppt、.pptx(Microsoft PowerPoint) .txt(テキスト) .rtf(リッチテキストフォーマット) .vcf(連絡先情報) .xls、.xlsx(Microsoft Excel) .zip、.ics、.usdz(USDZ Universal)...
jpg、.tiff、.gif(画像) .doc、.docx(Microsoft Word) . htm 、. html (ウェブページ) .key(Keynote) .numbers(Numbers) .pages(Pages) .pdf(プレビュー、Adobe Acrobat) .ppt、.pptx(Microsoft PowerPoint) .txt(テキスト) .rtf(リッチテキストフォーマット) .vcf(連絡先情報) .xls、.xlsx(Microsoft Excel) .zip、.ics、.usdz(USDZ Universal)...
3 Certificate Policies: Policy: 1.3.6.1.4.1.17326.10.3.1 CPS: http://cps.chambersign.org/cps/chambersroot. html
説明:DNS プリフェッチを要求する HTML Link 要素があると、プリフェッチが 無効 になっていても Webkit によりプリフェッチが実行されます。これが原因で、リモートサーバに不要なリクエストが送られる可能性があります。たとえば、 HTML 形式のメールメッセージの送信者によって、メッセージを既読と判断するためにこれが使用される可能性があります。この問題は、DNS プリフェッチ要求の処理を改良することで解決されています。この問題の報告は、Rogue Amoeba Software の Jeff Johnson 氏の功績によるものです。...
iTunes 8.1 ではパフォーマンスとレスポンスが向上しています。大きいライブラリを操作したり、iTunes Store をブラウズしたり、iPod や iPhone との同期を準備したり、同期する写真を最適化したりするときに、より快適に操作できるようになりました。 iTunes 8.1 ではこれ以外にも、多くの点が改善され、不具合が修正されています。 iPod shuffle(第三世代)との同期に対応 友人が iTunes DJ に曲をリクエストすることを許可 ムービーやテレビ番組用の Genius サイドバーを追加 iTunes Plus の曲をダウンロードするときのパフォーマンスが向上 手動で管理される iPod にもオートフィルを提供 iTunes Plus と同じ音質で CD を読み込める 多くのユーザ補助を改良 ペアレンタルコントロールを使って iTunes U と iTunes Store を個別に 無効 にできる iTunes 8.1.1 では、HD ムービーをレンタルするためのサポートが追加され、VoiceOver に関する問題から iPhone や iPod...
説明:特定の状況下で、コンテンツタイプが「 text /plain」と指定されたファイルであっても、Safari がそのファイルを HTML として処理することがあります。これにより、クロスサイトスクリプティング攻撃を受け、信頼されていないユーザがテキストファイルを送信できるようになる可能性があります。この問題は、「 text /plain」コンテンツの処理を改善することで解決されています。...
影響:「iPhone を探す」が 無効 であっても、MobileMe アカウントで構成済みのデバイスがリモートワイプされる可能性がある。
影響:ダウンロードした画像ファイルが HTML と誤って認識され、ユーザへの警告なしに JavaScript が実行される可能性がある。
説明:暗号化スイートが CBC モードでブロック暗号を使用する際に、SSL 3.0 および TLS 1.0 の機密性に対する既知の攻撃があります。curl は、これらの攻撃を防ぐ「空のフラグメント」の対応策を 無効 にしていました。この問題は、「空のフラグメント」を有効にすることで解決されています。...
し、ワークグループマネージャが作成した新規アカウントに、アカウントが最初に保存されるまで「 無効 な」パスワードを割り当てることでシステムのセキュリティを改善しました。これにより、権限のない個人が新規アカウントにアクセスできないようになりました。...
説明:WebKit による UTF-7 エンコード済みテキストの処理時に、正規化の問題が存在します。 HTML の引用符付き文字列の引用が閉じていないままになり、クロスサイトスクリプティング攻撃などの問題を引き起こす可能性があります。この問題は、WebKit 内での UTF-7 エンコードへの対応を削除することにより、解消されています。この問題の報告は Masahiro Yamada 氏の功績によるものです。...
説明:ICU による特定の文字エンコーディングの処理に関して、実装上の問題が存在しています。 無効 なバイトシーケンスを ICU を使用して Unicode に変換すると過剰消費となり、後続のバイトがオリジナルの文字の一部であると見なされてしまいます。これが攻撃者に利用され、Web サイト上のクロスサイトスクリプティング防止フィルタが回避される可能性があります。このアップデートでは、 無効 なバイトシーケンスの処理を改善することによって、問題が解消されています。この問題の報告は、Casaba Security の Chris Weber 氏の功績によるものです。...
http://www.adobe.com/support/security/bulletins/apsb09-01. html
http://www.adobe.com/support/security/bulletins/apsb09-19. html
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする