サーバの証明書を信頼することを示します。
Lion Server Wiki サービスのカスタム URL プロトコルを有効にして、Wiki ページでカスタムプロトコルを含むリンクがクリック可能になるようにする方法を説明します。
This article explains how to cascade Software Update Servers from a Central Software Update Server , to reduce the amount of traffic that goes to the Apple Software Update servers via the Internet....
ATS 
 対象となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:ATSFontDeactivate API を使うアプリケーションが突然終了したり、任意のコードが実行される可能性がある。 
 説明:ATSFontDeactivate API にバッファオーバーフローの問題があります。 
 CVE-ID 
 CVE-2011-0230:Mozilla の Steven Michaud 氏 
 
 
 
 BIND 
 対象となるバージョン:OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:BIND 9.7.3 に複数の脆弱性がある。 &NewLine...
v10.7 から v10.7.2 
 影響:Font Book で悪意を持って作成されたフォントを開くと、アプリケーションが突然終了したり、任意のコードが実行される可能性がある。 
 説明:Font Book で開かれたデータフォントファイルの ATS による処理にメモリ管理の問題があります。 
 CVE-ID 
 CVE-2011-3446:CERT/CC の Will Dormann 氏 
 
 
 
 CFNetwork 
 対象となるバージョン:OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:悪意を持って作成された Web サイトにアクセスすると、機密情報が漏洩する可能性がある。 
 説明:悪意を持って作成された URL に対する CFNetwork の処理に問題があります。悪意を持って作成された URL にアクセス...
Server v10.6 ~ v10.6.6 影響:コマンドライン bzip2 または bunzip2 ツールを使って bzip2 ファイルを解凍すると、アプリケーションが突然終了したり、任意のコードが実行される可能性がある。 説明:bzip2 による bzip2 圧縮ファイルの処理に、整数オーバーフローの脆弱性が存在します。このため、コマンドライン bzip2 または bunzip2 ツールを使って bzip2 ファイルを解凍すると、アプリケーションが突然終了したり、任意のコードが実行される可能性があります。 CVE-ID CVE-2010-0405 CarbonCore 対象となるバージョン:Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:FSFindFolder() を使うアプリケーションで、kTemporaryFolderType フラグを指定すると、ローカルで情報が漏洩する可能性がある。 説明:FSFindFolder() API で kTemporaryFolderType フラグを指定すると、全ユーザに読み取り...
Provensec LLC の Faiz Ahmed Zaidi Url 氏
macOS Server 5.11 のセキュリティコンテンツについて説明します。
OS X Server 4.1.5 以前を対象に、Active Directory アカウントに対して WebDAV 共有を設定する方法を説明します。
10.7.4 アップデートは、現在 Lion Server を実行中のすべてのサーバに推奨されます。このアップデートには、お使いのサーバの安定性、互換性、移行機能、およびセキュリティを高めるための一般的なオペレーティングシステムの修正と、サービスとアプリケーションの以下のような改善が含まれています。...
プロファイルマネージャの基本設定は、 Server アプリで行います。Safari を使って、プロファイルマネージャの /mydevices Web ページと管理 Web ページにアクセスする必要があります。
Lion Server は 1 つの URL を使って、Mac OS X のバージョンごとに個別のカタログにリダイレクトします。
Lion Server v10.7.4 アップデートについて説明します。
バーチャル Web ホスティングを利用している場合は、 Server .app の Web セクションで各ドメインの IP アドレスを「任意」に設定します。
OS X のトラストストアには、OS X にインストール済みの信頼されたルート証明書が保存されています。 

認証局 CNNIC が中間証明書を不正に発行していたことが発覚しました。この件に対する措置として、一部の証明書のみを信頼する形で、CA を部分的に信頼する仕組みを追加しました。
説明: URL の解析に脆弱性が存在します。入力検証を強化し、この脆弱性に対処しました。
組織は、ネットワーク機能拡張の新しい URL フィルタリング API を利用して、システム全体で包括的かつプライバシーに配慮した URL フィルタリングソリューションを提供できます。
組織は、ネットワーク機能拡張の新しい URL フィルタリング API を利用して、システム全体で包括的かつプライバシーに配慮した URL フィルタリングソリューションを提供できます。
組織は、ネットワーク機能拡張の新しい URL フィルタリング API を利用して、システム全体で包括的かつプライバシーに配慮した URL フィルタリングソリューションを提供できます。
影響:ロックダウンモードが有効になっているMacで、ファイルの URL から開いたWebコンテンツが、制限対象のWeb API を使用できる可能性がある。
Mac用Final Cut Proの最新および過去のアップデートについて説明します。
AppleのCertificate Transparencyログプログラムにstatic-ct- api C2SP仕様に準拠したログ(ログサーバ)を登録申請するには、以下の条件を満たしている必要があります。
影響:ロックダウンモードが有効になっているMacで、ファイルの URL から開いたWebコンテンツが、制限対象のWeb API を使用できる可能性がある。
リクエストヘッダに関する問題がありました。リダイレクト応答で送信された HTTP リクエストヘッダが、別の生成元に引き渡される可能性がありました。この問題は、リダイレクト処理を改善することで解決されました。 CVE-ID CVE-2015-1091:Diego Torres 氏 (http://dtorres.me) CFURL 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:悪意を持って作成された Web サイトにアクセスすると、任意のコードが実行される可能性がある。 説明: URL の処理に、入力検証の脆弱性が存在します。この問題は、 URL の検証を強化することで解決されました。 CVE-ID CVE-2015-1088 Foundation 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:NSXMLParser を使うアプリケーションが誤用され、情報が開示される可能性がある。 説明:NSXMLParser による XML の処理に、XML 外部...
説明: URL の解析に脆弱性が存在します。入力検証を強化し、この脆弱性に対処しました。
説明: URL の解析に脆弱性が存在します。入力検証を強化し、この脆弱性に対処しました。
説明: URL の解析に脆弱性が存在します。入力検証を強化し、この脆弱性に対処しました。
HTTPS優先”にすると、HTTPSを使用できる場合は常に URL がHTTPSに切り替わります
対象となるバージョン:Mac OS X v10.5.8、Mac OS X Server v10.5.8
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする