Java for Mac OS X 10.5 Update 2 のセキュリティコンテンツについて説明します。
今回のアップデートには、重要なセキュリティ 修正 が含まれています。すべてのユーザにこのアップデートを推奨します。
ためにこれをタップします。ファイル名は必ず、大文字の「D」で「Default.png」とします。Default.png を作成するもっとも簡単な方法として、Web コンテンツ作成 App または Web ブラウザで表示しているメイン HTML ファイルのスクリーンショットを録ります。ウィジェットがアクティブなときに、Info.plist で指定しない限りこの画像は、Default.png の実際のサイズになります。 Info.plist:このファイルは、ウィジェット実行に必要な情報を iBooks Author と iBooks に提供します。ファイル名は必ず「Info.plist」とします。このファイルの詳細およびサンプルは以下の通りです。 これらの 3 つの必須ファイル (オプションとして CSS またはJavaScript ファイル) を作成したら、ウィジェットバンドルにします。 Finder を使ってフォルダを作成し、その中にすべてのファイルを追加します。 フォルダの名前を 変更 し、フォルダ名に .wdgt 拡張子を追加します。これによりウィジェットバンドルが作成でき、フォルダのアイコン...
Java Release 6 for Mac OS X 10.4
説明:JavaScript コンテキストの分離において、クロスサイトスクリプティングの問題が存在します。攻撃者は、悪意を持って作成された Web ページにアクセスするようにユーザを誘導することで、異なるセキュリティゾーンの埋め込みドキュメントまたは親ドキュメントの「document.implementation」を上書きすることがあります。このアップデートでは、「document.implementation」の 変更 が、ほかのドキュメントに影響を及ぼさないようにすることで、この問題が解消されています。この問題の報告は Google Inc. の Dean McNamee 氏の功績によるものです。...
説明:CUPS Web インターフェイスでの CUPS 構成の処理に、権限の昇格の問題があり、lpadmin グループのローカルユーザにシステム権限を取得されて、任意のファイルを読み書きされる可能性があります。この問題は、特定の設定ディレクティブを cups-files.conf に移動して、CUPS Web インターフェイスから 変更 できないようにすることで解決されました。...
QuickTime 7.1.6 は、多数の不具合を 修正 し、QuickTime for Java に関する重大なセキュリティの問題を解決します。また、以下のサポートが追加されました: - QuickTime Player でのタイムコードおよびクローズドキャプションの表示 すべての QuickTime 7 ユーザの方にこのアップデートを推奨します。...
QuickTime 7.1.6 は、多数の不具合を 修正 し、QuickTime for Java に関する重大なセキュリティの問題を解決します。また、以下のサポートが追加されました: - Final Cut Studio 2 - QuickTime Player でのタイムコードおよびクローズドキャプションの表示 すべての QuickTime 7 ユーザの方にこのアップデートを推奨します。...
説明:CFNetwork に HTTP レスポンス分割に対する脆弱性があります。攻撃者は、悪意を持って作成された HTTP レスポンスをユーザの HTTP リクエストに対して送信することで、ユーザの後続のレスポンスが 変更 され、クロスサイトスクリプティングが発生する場合があります。このアップデートでは、HTTP レスポンスの解析を改善することで問題が解消されています。この問題の報告は、sprintteam.nl の Steven Kramer 氏の功績によるものです。...
説明:c ++filt (C ++ と Java のシンボルをデマングルする際に使用するデバッグツール) に書式文字列の問題が存在します。悪意を持って作成された文字列を c++filt に渡すと、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性があります。このアップデートでは、書式文字列の処理を強化することで問題が解消されています。この問題は、Mac OS X 10.5 より前のシステムでは発生しません。...
影響:悪意を持って作成された Web サイトを訪問すると、 Java プラグインが無効になっていても Java Web Start アプリケーションを自動的に起動される場合がある。
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする