CVE-2023-34425:Ant Security Light-Year Labの pattern -f氏(@ pattern _F_)
CVE-2023-34425:Ant Security Light-Year Labの pattern -f氏(@ pattern _F_)
CVE-2021-1867:Ant Group Tianqiong Security Lab の Zuozhi Fan 氏 (@ pattern _F_) および Wish Wu (吴潍浠) 氏
CVE-2020-3914:WaCai の pattern -f 氏 (@ pattern _F_)
説明: Class 0 SMS メッセージの処理に、ヌルポインタ逆参照の脆弱性がありました。この問題は、メッセージの検証を強化することで解決されました。
Description: This update extends the system's list of content types that will be flagged as potentially unsafe under certain circumstances, such as when they are downloaded from a web page. While these content types are not automatically launched, if manually opened they could lead to the execution of a malicious JavaScript payload. This update improves the system's ability to notify users before handling content types used by Safari. Credit to Brian Mastenbrook, and Clint Ruoho of Laconic...
説明:WebKit による JavaScript の string オブジェクトの処理時に、バッファオーバーフローが多発します。悪意を持って作成された Web サイトにアクセスすると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性があります。この問題は、Bounds Checking を改良することで解決されています。功績:Apple。...
Safari 5.0 および Safari 4.1 のセキュリティコンテンツについて説明します。
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする