OS X v10.9.4 Mavericks のトラストストア内の証明書は、次の 3 種類に大別されます。 信頼されたルート証明書を基に信頼の連鎖 (信頼チェーン) が確立され、信頼されたルートによって署名されたほかの証明書が連鎖状に次々と検証されます (Web サーバへの安全な接続の確立など)。IT 管理者が OS X Mavericks の構成プロファイルを作成する際には、これらの信頼できるルート証明書を含める必要はありません。 常に確認される証明書は、信頼されていませんが、 ブロック はされません。このような証明書のいずれかが使用されると、信頼するかどうかを確認するメッセージが表示されます。 ブロック 済みの証明書は、セキュリティを損なうものと見なされ、信頼されることはありません。 この記事では、OS X Mavericks の証明書信頼ポリシーの一覧を掲載しています。証明書の一覧が変更された時点で、適宜修正加筆されます。...
Java for Mac OS X 10.5 Update 2 のセキュリティコンテンツについて説明します。
Java for Mac OS X 10.5 Update 8 のセキュリティコンテンツについて説明します。
Java for Mac OS X 10.5 Update 10 のセキュリティコンテンツについて説明します。
This document describes the security content of Java for Mac OS X 10.6 Update 2.
This document describes the security content of Java for Mac OS X 10.5 Update 9.
Java for Mac OS X 10.5 Update 5 のセキュリティコンテンツについて説明します。
Java for Mac OS X 10.5 Update 3 のセキュリティコンテンツについて説明します。
Java for Mac OS X 10.5 Update 4 のセキュリティコンテンツについて説明します。
Java for Mac OS X 10.4 Release 9 のセキュリティコンテンツについて説明します。このセキュリティコンテンツは、システム環境設定の「ソフトウェアアップデート」パネル、または Apple の「ダウンロード」ページからダウンロードしてインストールできます。...
説明: コード 署名の制限を追加で設けて、ダウングレードの問題に対処しました。
説明: コード 署名の制限を追加で設けて、ダウングレードの問題に対処しました。
な問題として、サービス拒否が生じることがあります。詳細は、Apache の Web サイト から入手できます。 CVE-ID CVE-2010-1452 CVE-2010-2068 AppleScript 対象となるバージョン:Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:信頼できない入力がダイアログに渡される AppleScript Studio ベースのアプリケーションを実行すると、アプリケーションが突然終了したり、任意の コード が実行される可能性がある。 説明:AppleScript Studio の汎用ダイアログコマンド (「display dialog」や「display alert」など) に、書式文字列の脆弱性が存在します。このため、信頼できない入力がダイアログに渡される AppleScript Studio ベースのアプリケーションを実行すると、アプリケーションが突然終了したり、任意の コード が実行される可能性があります。 CVE-ID CVE-2011-0173:Alexander Strange 氏...
iPadOS 17.4以降およびmacOS 14.4以降の クラス ルームで、講師がApple School Managerの クラス の代わりに、管理対象外の対面 クラス を作成して利用できるようになりました。...
影響:アプリが昇格した権限を用いて、起動時の制約による保護機構を回避し、悪意のある コード を実行できる可能性がある。
Apple Platform Code Signing ECC Root CA - G1
Apple Payは、主要な銀行やカード発行元から発行されている多くのクレジットカードやプリペイドカードに対応しています。
説明: コード 署名の制限を追加で設けて、ダウングレードの問題に対処しました。
iPhoneのロックを解除するよう促すメッセージがMacに表示された場合は、iPhoneのパス コード をiPhoneに入力します。
コミュニケーションの安全性」のオン/オフを切り替えます。該当するデバイスのスクリーンタイムパス コード の入力が適宜必要です。
点字アクセスによって、iPadやMacなどを本格的な点字電子手帳のように使うことができます。任意のアプリを開いたり、接続された点字デバイスを使ってBRF(Braille Ready Format)ファイルを開くのも簡単で、点字ですばやくメモを取ることもできます。数学や科学の クラス でよく使われる2つの点字 コード 、Nemeth Braille(ネメス点字)とUEB Mathを使って計算ができます。また、ライブキャプションとの統合により、生徒と教師の会話を直接点字ディスプレイにリアルタイムで書き起こすことができます。...
影響:悪意を持って作成されたファイルを処理すると、任意の コード が実行される可能性がある。
説明:署名されていないサービスがIntel搭載のMacで起動しないように ブロック することで、この問題に対処しました。
説明:署名されていないサービスがIntel搭載のMacで起動しないように ブロック することで、この問題に対処しました。
Mac OS X Server v10.6.8、OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:攻撃者が SSL によって保護されたデータを復号化する可能性がある。 
 説明:暗号化スイートが CBC モードで ブロック 暗号を使用する際に、SSL 3.0 および TLS 1.0 の機密性に対する既知の攻撃があります。Apache は、これらの攻撃を防ぐ「空のフラグメント」の対応策を無効にしていました。この問題は、構成パラメータを設定してこの対応策を制御し、デフォルトで有効にすることで解決されています。 
 CVE-ID 
 CVE-2011-3389 
 
 
 
 ATS 
 対象となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 から v10.7.2、OS X Lion Server...
iPad用アプリであるスクールワークによって、教師のみなさんと生徒たちが、iPadの持つ力をより一層効果的に活用できるようになります。課題や評価を配るのも集めるのも、生徒の作業を確認するのも採点するのも、教育用アプリにおける生徒の進み具合を見守るのも、場所を選ばずリアルタイムで生徒と1対1で共同作業できるのも、教師にとってすべてが簡単です。生徒たちにとっても使い勝手は抜群です。各自のiPad上に、課題と評価が期限と科目別に整理され、自動的に表示されます。また、 クラス 全員の進み具合を把握できるようになるので、教師は生徒一人ひとりのニーズに合わせて教え方を変えていくことができます。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする