Java 2 Standard Edition (J2SE) 5.0 リリース 4 は、Mac OS X v10.4(10.4.5 以上)での、Apple が実装する Java 2 Platform Standard Edition 5.0 に関する改善を行います。...
説明: CSS の表示プロパティを「run-in」に設定したコンテンツのレンダリングに解放後使用 (use-after-free) の問題が存在しています。悪意を持って作成された Web サイトにアクセスすると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性があります。この問題は、メモリ参照追跡機能を改善することによって解消されました。この問題の報告は、TippingPoint の Zero Day Initiative に協力する team509 の wushi 氏の功績によるものです。...
説明:WebKit による CSS の無効なカラー文字列の処理時に、メモリ破損の問題が発生する可能性があります。悪意を持って作成された Web サイトにアクセスすると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性があります。このアップデートでは、カラー文字列の処理を改善することで問題が解消されています。この問題の報告は、International Secure Systems Lab の Thomas Raffetseder 氏の功績によるものです。...
影響:悪意のあるコンテンツが含まれる Web サイトを表示すると、 UI が偽装される可能性があります。
説明:img 要素で読み込まれた SVG が CSS ファイルをクロスオリジンで読み込む可能性があります。この問題は、外部 CSS 参照を SVG でブロックする機能を強化することで解決されました。
影響:悪意のある Web サイトにアクセスすると、 ユーザインターフェイス を偽装される可能性がある。
説明:ステート管理を改善し、 ユーザインターフェイス 不一致の脆弱性に対処しました。
説明:ステート管理を改善し、 ユーザインターフェイス 不一致の脆弱性に対処しました。
説明:ステート管理を改善し、 ユーザインターフェイス 不一致の脆弱性に対処しました。
影響:悪意を持って作成されたテキストメッセージを処理すると、 UI を偽装される可能性がある。
説明:位置情報サービスの設定パネルでの ユーザインターフェイス にアクセシビリティの問題が存在します。過去 24 時間以内に位置情報を要求したアプリケーション名の横に、位置情報のアイコンが表示されているにもかかわらず、VoiceOver による音声通知がされません。この問題は、VoiceOver が位置情報サービスのアイコンを正常に通知できるようにすることで解決されています。この問題の報告は、Forever Living Products Europe の Robin Kipp 氏の功績によるものです。...
説明:ステート管理を改善し、 ユーザインターフェイス 不一致の脆弱性に対処しました。
影響:悪意のある Web サイトにアクセスすると、 ユーザインターフェイス を偽装される可能性がある。
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする