OS X のトラストストアには、OS X にインストール済みの信頼されたルート証明書が保存されています。 

またはダウンロードすると、任意の コード が実行される可能性があります。 CVE-ID CVE-2011-0175:Mozilla の Christoph Diehl 氏、 Google Security Team の Felix Grobert 氏、Red Hat Security Response Team の Marc Schoenefeld 氏、 Google Security Team の Tavis Ormandy 氏および Will Drewry 氏 ATS 対象となるバージョン:Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:悪意を持って作成されたフォントが埋め込まれている文書を表示またはダウンロードすると、任意の コード が実行される可能性がある。 説明:Type 1 フォントの処理には、バッファオーバーフローの原因となる問題が複数あります。このため、悪意を持って作成されたフォントが埋め込まれている文書を表示またはダウンロードすると、任意の コード が実行される可能性があります。 CVE-ID CVE-2011-0176...
iPadOS 17.4以降およびmacOS 14.4以降の クラス ルームで、講師がApple School Managerの クラス の代わりに、管理対象外の対面 クラス を作成して利用できるようになりました。...
Version: 1 (0x0) Serial Number: 4c:c7:ea:aa:98:3e:71:d3:93:10:f8:3d:3a:89:91:92 Signature Algorithm: sha1WithRSAEncryption Issuer: C=US, O=VeriSign, Inc., OU= Class 1 Public Primary Certification Authority - G2, OU=(c) 1998 VeriSign, Inc. - For authorized use only, OU=VeriSign Trust Network Trust: Always Validity Not Before: May 18 00:00:00 1998 GMT Not After : Aug 1 23:59:59 2028 GMT Subject: C=US, O=VeriSign, Inc., OU= Class 1 Public Primary Certification Authority - G2, OU=(c) 1998 VeriSign...
Description: A heap buffer overflow exists in the handling of images with an embedded ColorSync profile. Opening a maliciously crafted image with an embedded ColorSync profile may lead to an unexpected application termination or arbitrary code execution. This update addresses the issue by performing additional validation of ColorSync profiles. Credit to Chris Evans of the Google Security Team for reporting this issue....
説明:ColorSync プロファイルが埋め込まれている画像の処理にヒープバッファオーバーフローの問題があります。悪意を持って作成された、ColorSync プロファイルが埋め込まれている画像を開くと、アプリケーションが予期せず終了したり、任意の コード が実行されたりする可能性があります。この問題は、ColorSync プロファイルの検証を強化することで解決されています。この問題の報告は、 Google Security Team の Chris Evans 氏、および Andrzej Dyjak 氏の功績によるものです。...
説明:アドレスブックの暗号化に使われているキーが、ハードウェア UID のみで保護されていました。この問題は、アドレスブックをハードウェア UID とユーザのパス コード で保護されたキーで暗号化することで解決されました。
影響:巧妙に細工された XBM ファイルを表示すると、アプリケーションが突然終了したり任意の コード が実行されたりする可能性がある。
説明:FreeType に複数の脆弱性があります。これらの脆弱性に起因するもっとも重大な問題として、悪意を持って作成されたフォントを処理した場合に、任意の コード が実行される可能性があります。この問題は、FreeType をバージョン 2.4.9 にアップデートすることで解決されています。詳細情報については、FreeType の Web サイト (http://www.freetype.org/) を参照してください。...
影響:悪意を持って作成されたオーディオファイルを処理すると、任意の コード が実行される可能性がある。
影響:悪意を持って作成されたオーディオファイルを処理すると、任意の コード が実行される可能性がある。
説明:CoreTelephony の Class 0 SMS メッセージの処理に、ヌルポインタ逆参照の脆弱性が存在しました。この問題は、メッセージ検証を改善することで解決されました。
影響:リモートの攻撃者によって任意の コード が実行される可能性がある。
説明:HID (Human Interface Device) クラス の Bluetooth Low Energy アクセサリからの暗号化されていない接続が許可されています。iOS デバイスがこのようなアクセサリを登録した場合、攻撃者が正当なアクセサリになりすまして接続を確立できる可能性があります。この問題は、暗号化されていない HID 接続を拒否することによって解消されました。...
説明:WebKit によるスクロールバーの処理に、use-after-free (解放後使用) の問題が存在します。悪意を持って作成された Web サイトにアクセスすると、アプリケーションが予期せず終了したり、任意の コード が実行されたりする可能性があります。この問題は、メモリ処理を改良することによって解決されています。この問題の報告は、 Google Inc. の Rohit Makasana 氏の功績によるものです。...
影響:悪意を持って作成されたオーディオファイルを処理すると、任意の コード が実行される可能性がある。
影響:CoreText を使うアプリケーションに脆弱性があり、アプリケーションが突然終了したり、任意の コード が実行されたりする可能性がある。
説明:HID (Human Interface Device) クラス の Bluetooth Low Energy デバイスからの暗号化されていない接続が許可されています。Mac がこのようなデバイスを登録した場合、攻撃者が正当なデバイスになりすまして接続を確立できる可能性があります。この問題は、暗号化されていない HID 接続を拒否することによって解消されました。...
影響:アプリケーションにシステム権限を取得され、任意の コード を実行される可能性がある。
CVE-2018-4142: Google Switzerland GmbH の Robin Leroy 氏
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする