Kevin Jones氏(GitHub)のご協力に感謝いたします。
Kevin Jones氏(GitHub)のご協力に感謝いたします。
Kevin Jones氏(GitHub)のご協力に感謝いたします。
macOS Sequoia 15のセキュリティコンテンツについて説明します。
Kevin Jones氏(GitHub)のご協力に感謝いたします。
Kevin Jones氏(GitHub)のご協力に感謝いたします。
Kevin Jones氏(GitHub)のご協力に感謝いたします。
macOS Sequoia 15.4のセキュリティコンテンツについて説明します。
Kevin Tram 氏
to Mac OS X v10.5. Credit to Kevin Day of Your.Org, and Jason Mueller of Indiana University for reporting this issue....
説明:TIFF ファイルの処理に整数オーバーフローの脆弱性が複数存在するため、ヒープバッファオーバーフローが引き起こされる可能性があります。悪意を持って作成された TIFF ファイルを開くと、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性があります。この問題は、配列境界チェック機能を改善することで解決されました。この問題の報告は、digitalmunition.com の Kevin Finisterre 氏の功績によるものです。...
説明:Safari が 302 リダイレクションによって Web サイトにリダイレクトされ、証明書の警告が表示された場合、現在の Web サイトの URL ではなく、元の Web サイトの URL が URL バーに表示されます。これにより、ユーザが信頼する Web サイトのオープンリダイレクタによって、悪意を持って作成された Web サイトにリダイレクトされ、証明書の警告メッセージが表示されている間に、リダイレクト先の Web サイトが、表示されている Web サイトの URL を制御できる可能性があります。この問題は、基礎となる CFNtwork レイヤに正しい URL を返すことによって解消されています。この問題の報告は、Your.Org の Kevin Day 氏および Indiana University の Jason Mueller 氏の功績によるものです。...
説明:TIFF ファイルの処理に整数オーバーフローの脆弱性が複数存在するため、ヒープバッファオーバーフローが引き起こされる可能性があります。悪意を持って作成された TIFF ファイルを開くと、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性があります。この問題は、配列境界チェック機能を改善することで解決されました。この問題の報告は、digitalmunition.com の Kevin Finisterre 氏の功績によるものです。...
説明:Xcode tools には、「Core Image Fun House」という名前のサンプルアプリケーションが含まれています。このアプリケーションは、拡張子が「.funhouse」のコンテンツを処理します。「.funhouse」ファイルの処理中に、アプリケーションでバッファがオーバーフローする場合があります。悪意を持って作成された「.funhouse」ファイルを開くと、アプリケーションが予期せず終了したり、任意のコードが実行される可能性があります。このアップデートでは、配列境界チェック機能を強化することで問題が解消されています。この問題の報告は、Netragard の Kevin Finisterre 氏の功績によるものです。...
CVE-2018-4407:Semmle Ltd. の Kevin Backhouse 氏
説明:setuid プログラムの launchd の書式文字列の脆弱性が原因で、認証済みのローカルユーザがシステム権限で任意のコードを実行できる可能性があります。この問題は、launchd の logging facility で生じます。このアップデートでは、ロギングメッセージが表示されたときの検証を強化することで問題が解消されています。この問題は、Mac OS X v10.4 より前のシステムでは発生しません。この問題の報告は、DigitalMunition の Kevin Finisterre 氏の功績によるものです。...
CVE-2018-4259:Semmle および LGTM.com の Kevin Backhouse 氏
CVE-2022-39260:GitHub Security Lab の Kevin Backhouse 氏
CVE-2018-4259:Semmle および LGTM.com の Kevin Backhouse 氏
CVE-2014-4448:Jonathan Zdziarski 氏および Kevin DeLong 氏
CVE-2012-3756:QuarksLab の Kevin Szkudlapski 氏
CVE-2018-4460:Semmle Security Research Team の Kevin Backhouse 氏
CVE-2018-4460:Semmle Security Research Team の Kevin Backhouse 氏
CVE-2017-13904:Semmle Ltd. の Kevin Backhouse 氏
CVE-2018-4460:Semmle Security Research Team の Kevin Backhouse 氏
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする