SEP (Secure Enclave Processor) を使って安全な鍵の保管を実現する、Apple の ARM ベースの SoC (システムオンチップ) 用 ハードウェア 暗号モジュールについて説明します。
OS X のトラストストアには、OS X にインストール済みの信頼されたルート証明書が保存されています。 

CVE-2026-20684:FFRI Security , Inc.のKoh M. Nakagawa氏(@tsunek0h)
されました。 CVE-ID CVE-2015-1096:IOActive の Ilja van Sprundel 氏 IOMobileFramebuffer 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:悪意のあるアプリケーションが、カーネルメモリのレイアウトを判断できる可能性がある。 説明:MobileFrameBuffer の脆弱性を悪用され、カーネルメモリのコンテンツが漏洩する可能性があります。この問題は、配列境界チェック機能を改善することで解決されました。 CVE-ID CVE-2015-1097: IBM X-Force Application Security Research Team の Barak Gabai 氏 iWork Viewer 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:悪意を持って作成された iWork ファイルを開くと、任意のコードが実行される可能性がある。 説明:iWork ファイルの処理に、メモリ破損の脆弱性が存在...
音響的に史上最も精密なルームシミュレーションと言われる、Quantec QRSとQuantec Yardstickの ハードウェア リバーブによる伝説的なサウンドが追加されました。
さらにAppleでは、特定の他社製品やワークフローに対して、ProResおよびProRes RAWのライセンスを発行し、使用を承認しています。ソフトウェア、カメラ、その他の ハードウェア デバイスなどの製品が対象です。Apple ProResおよびProRes RAWについて詳しくは、...
Viettel Cyber Security のDuc Luong Tran氏(janlele91)
Apple製のデバイスは、 ハードウェア の問題の兆候を検知する診断を実行するため、以下のポートにアクセスする可能性があります。
認証局 CNNIC が中間証明書を不正に発行していたことが発覚しました。この件に対する措置として、一部の証明書のみを信頼する形で、CA を部分的に信頼する仕組みを追加しました。
教育用のAppleの製品やサービスは、Appleのすべての ハードウェア 、ソフトウェア、サービスのデザインに欠かせない、共通のプライバシー方針に則って開発されています。オンラインでの生徒の行動を基に生徒のプロファイルを作成したり、いかなる目的でも生徒の情報を売却したりすることは決してありません。Appleでは、極力ローカルで処理を済ませ、Appleの機能やサービスを成立させる上で必要最小限のデータを使用し、情報の共有方法について透明性と管理機能を確保するよう努めています。...
CVE-2024-23246:Deutsche Telekom Security GmbH(Bundesamt für Sicherheit in der Informationstechnik出資)
CVE-2024-23201:FFRI Security , Inc.のKoh M. Nakagawa氏、匿名の研究者
CVE-2024-23201:FFRI Security , Inc.のKoh M. Nakagawa氏、匿名の研究者
Apple MPX Module と、Mac Pro に取り付け可能な一部の他社製 PCIe カードについてご案内します。
メモリの性能を最大限に引き出すには、容量、速度、ベンダーが同じDIMMを組み合わせて使ってください。以下のすべての条件を満たすSO-DIMM(Small Outline Dual Inline Memory Module )メモリを取り付けられます。...
iOS のトラストストアには、iOS にインストール済みの信頼されたルート証明書が保存されています。
Apple Product Security PGP キーについては、
iTunes in the Cloud および iTunes Match は国によってはご利用いただけない場合があります
iTunes in the Cloud および iTunes Match は国によってはご利用いただけない場合があります。
iTunes in the Cloud and iTunes Match availability may vary by country.
Apple Product Security PGP キーについては
説明:QuickTime によるイメージ記述アトムの処理時に、符号拡張の問題が発生する場合があります。悪意を持って作成された Apple のビデオファイルを開くと、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性があります。このアップデートでは、記述アトムの検証を強化することにより、問題が解消されています。この問題の報告は、 IBM Rational Application Security Research Group の Roee Hay 氏の功績によるものです。...
説明:QuickTime による QTVR (QuickTime Virtual Reality) ムービーファイルのパノラマアトムの処理時、ヒープバッファオーバーフローが引き起こされる可能性があります。悪意を持って作成された QTVR ファイルを表示すると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性があります。このアップデートでは、パノラマアトムの配列境界チェック機能を改善することで問題が解決されました。この問題の報告は、 IBM Rational Application Security Research Group の Roee Hay 氏の功績によるものです。...
Apple Product Security PGP キーについては、
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする