slapd[209]: do_syncrep2: rid=001 LDAP_RES_SEARCH_RESULT (4) Size limit exceeded slapd[209]: do_syncrep2: rid=001 (4) Size limit exceeded...
macOS Sierra の Safari 10 では、Web ページがもっと見やすく表示されるように、 フォント サイズや倍率を調節できます。
デフォルト では、これらのアップデートは自動でインストールまたは適用されます。その過程でMacが再起動することはありませんが、Macを再起動した後でなければ有効にならないものもあります。
ATS 対象となるバージョン:Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:悪意を持って作成された フォント が埋め込まれている文書を表示またはダウンロードすると、任意のコードが実行される可能性がある。 説明:OpenType フォント の処理で、ヒープバッファのオーバーフローが発生する可能性があります。このため、悪意を持って作成された フォント が埋め込まれている文書を表示またはダウンロードすると、任意のコードが実行される可能性があります。 CVE-ID CVE-2011-0174 ATS 対象となるバージョン:Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:悪意を持って作成された フォント が埋め込まれている文書を表示またはダウンロードすると、任意のコードが実行される可能性がある。 説明:TrueType フォント の処理には、バッファオーバーフローの原因となる問題が複数あります。このため、悪意を持って作成された フォント が埋め込まれている文書を表示...
ユーザがインストールした フォント が表示されない問題を修正しました。
一部の デフォルト のキーボードショートカットが英語以外のキーボードで正しく動作しない問題が解決しました。
10 ptより小さい フォント サイズを使うと、人によっては書類のテキストが読みにくいと感じる場合があります。書類では、それより大きい フォント サイズを使うようにしましょう。アクセシビリティに配慮した書類を定期的に作成する場合は、 デフォルト で大きい フォント サイズを使うようにPagesを設定しておけます。そうしておけば、毎回新しい書類の作成を始めるたびに、希望の フォント と フォント サイズが使われます。...
Liquid Glassの設定で、外観を デフォルト のクリアな見た目にするか、アプリの素材やロック画面の通知の不透明度を上げる新しい色合い調整にするかを選択できます
Liquid Glassの設定で、外観を デフォルト のクリアな見た目にするか、アプリの素材やロック画面の通知の不透明度を上げる新しい色合い調整にするかを選択できます
Mac OS X Server v10.6.8、OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:攻撃者が SSL によって保護されたデータを復号化する可能性がある。 
 説明:暗号化スイートが CBC モードでブロック暗号を使用する際に、SSL 3.0 および TLS 1.0 の機密性に対する既知の攻撃があります。Apache は、これらの攻撃を防ぐ「空のフラグメント」の対応策を無効にしていました。この問題は、構成パラメータを設定してこの対応策を制御し、 デフォルト で有効にすることで解決されています。 
 CVE-ID 
 CVE-2011-3389 
 
 
 
 ATS 
 対象となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 から v10.7.2、OS X Lion Server...
OS X Server (Mountain Lion) および OS X Server (Mavericks) のメールサービスの デフォルト 設定では、メッセージの配信を 10 MB 以下に制限しています。10 MB を超えるサイズのメッセージは、サーバによって拒否されます。 メッセージサイズの上限値を変更するには、以下のコマンドを実行してください。 sudo serveradmin settings mail:postfix:message_ size _limit = 数値 上記のコマンドの「数値」には、設定するメッセージサイズの上限値をバイト単位で入力します。設定したいサイズの上限値を正しく計算するには、MB 単位の値に 1048576 を掛けてください。たとえば、上限値を 20 MB にする場合の計算は、20 x 1048576 = 20971520 になります。したがって、上記のコマンドの「数値」は 20971520 です。 注意:値を極端に小さくすると、不送信通知メッセージのサイズがローカルまたはリモートの MTA のメッセージサイズ制限を超えたときに不送信通知が失われることになります。...
iBooks Author は HTML ウィジェット (拡張子は .wdgt) をサポートします。 iBooks Author のための HTML ウィジェットを作成するには、テキストエディタまたは Web コンテンツ作成 App を使って以下のファイルを作成します。 メイン HTML ファイル:このファイルはウィジェットの主要部分です。ファイル名には任意の名前を付けられますが、拡張子は必ず「.html」にします。CSS や JavaScript をこのメイン HTML ファイルに入れることができます。または、.css ファイルと .js ファイルをウィジェットのバンドルとしてメイン HTML ファイルとのセットにして読み込むこともできます。これらのファイルには、ウィジェットをデザインする際に使えるテクニックやトリックを使用できます。一般的には、HTML でウィジェットの構成を定義して CSS でビジュアルスタイルを提供し、JavaScript でインタラクティビティをサポートします。 Default .png:これはページに表示される画像で、ユーザがウィジェットを開く...
のテキストを編集している際のパフォーマンスが向上しています。 エフェクトブラウザからエフェクトを適用する際のパフォーマンスが向上しています。 インスペクタでのキーフレームの動作が向上しています。時間的に別のポイントに移動したり、パラメータを調整したりしたときにキーフレームが自動的に追加されます。 新しく追加されたトランジションすべてが利用可能なメディアを使い、プロジェクトの長さを維持するよう、トランジションの動作が修正されています。 スキミング中にソロのオーディオが影響を受ける問題が修正されています。 無音のオーディオチャンネルを含むメディアでの「クリップを同期」の使用に関連する問題が修正されています。 「エフェクトをペースト」コマンドの使用時に連続的なスピードのリタイミングが正しく適用されない問題が修正されています。 Final Cut Pro X バージョン 10.0.2 Final Cut Pro X の再起動時にタイトルの フォント が デフォルト に戻ってしまう問題が修正されています。 一部の他社製モバイルデバイスで収録したファイルが正しく再生されない問題が修正されています。 複合クリップ...
書類のフォーマットを選択します。変換後のファイルが、ブラウザの デフォルト のダウンロード先にダウンロードされます。
美しい縦方向のみの新しいブックの作成 レイアウトを完全に制御できる、縦方向のみのブックを iBooks Author で作成できるようになりました。 「縦方向のみ」のテンプレートから始めると、縦方向に固定したブックを作成でき、向きを変換する UI が iBooks Author で無効になります。 デバイスを縦方向にして横方向のブックでテキストフローフォーマットを使用するのとは異なり、縦方向のみのブックは、デバイスを横方向にして横方向のブックで使用するのと同じナビゲーション、目次、インタラクションが可能です。 カスタム フォント をブックに埋め込んでテキストの表示を完全に制御 TrueType (.ttf) および OpenType (.otf) フォント に対応しています。 フォント ファイルは、公開または書き出す iBooks ファイルに書き込まれるときに難読化 (保護) されます。 作成者または出版者は、使用した フォント の権利 (画像、テキスト、およびメディアの使用権と同様の権限で) を保護する必要があります。 iBooks Author でのカスタム フォント の使用方法の詳細...
設定アシスタントで、親/保護者が家族のお子様用アカウントを作成するために実行する必要がある手順が効率化され、親/保護者があとでお子様用アカウントの設定を完了したい場合は、子供に適した デフォルト 設定が有効になります
設定アシスタントで、親/保護者が家族のお子様用アカウントを作成するために実行する必要がある手順が効率化され、親/保護者があとでお子様用アカウントの設定を完了したい場合は、子供に適した デフォルト 設定が有効になります
説明:Type 1 フォント の処理に、整数オーバーフローの問題が存在していました。悪意を持って作成された フォント が埋め込まれている文書を表示またはダウンロードすると、任意のコードが実行される可能性があります。Mac OS X v10.6 システムについては、Mac OS X v10.6.8 でこの問題が解決されています。Mac OS X v10.5 システムについては、セキュリティアップデート 2011-004 でこの問題が解決されています。...
説明: デフォルト 以外の TCP ポートへの要求を WebKit が処理する際に、整数の切り捨ての問題が発生する可能性があります。悪意を持って作成された Web サイトにアクセスすると、リモートで指定されたデータが任意の TCP ポートに送信される可能性があります。この問題は、ポート番号が有効な範囲内であることを確認することにより解消されています。...
影響:悪意を持って作成された CFF フォント が埋め込まれている文書を表示またはダウンロードすると、任意のコードが実行される可能性がある。
説明:coreTLS は、輸出規制に準じた低強度の DHE (Ephemeral Diffie-Hellman) 暗号化方式で使われていた、一時的な DH 鍵を受け入れます。この脆弱性は Logjam と命名され、ネットワーク上で特権的な地位を利用した攻撃者がこの脆弱性を悪用し、輸出規制に準じた低強度の DHE 暗号化方式にサーバが対応していれば、暗号化方式を 512 ビットの DH に引き下げることができます。この問題は、DHE 鍵の デフォルト の最小許容サイズを 768 ビットに引き上げることで解決されました。...
iPhone や iPad で映画を鑑賞中に、バリアフリー音声ガイドを有効にして、劇中のシーンについて音声で解説してもらえます。バリアフリー音声ガイドを毎回有効にしなくても、 デフォルト で表示されるようにしておけます。
エンティティの問題が存在します。この問題は、オリジン間で外部エンティティを読み込まないようにすることで解決されました。 CVE-ID CVE-2015-1092:Ikuya Fukumoto 氏 FontParser 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:悪意を持って作成された フォント ファイルを処理すると、任意のコードが実行される可能性がある。 説明: フォント ファイルの処理に、メモリ破損の脆弱性が複数存在します。この問題は、配列境界チェック機能を改善することで解決されました。 CVE-ID CVE-2015-1093:Marc Schoenefeld 氏 IOAcceleratorFamily 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:悪意のあるアプリケーションが、カーネルメモリのレイアウトを判断できる可能性がある。 説明:IOAcceleratorFamily の脆弱性を悪用され、カーネルメモリのコンテンツが漏洩する可能性...
説明:Safari 4 には Top Sites 機能があり、ユーザのお気に入りの Web サイトが一目でプレビューできるようになっていますが、悪意のある Web サイトによって任意の Web サイトが Top Sites に自動的に表示され、これによってフィッシング攻撃が容易になるおそれがあります。この問題は、Web サイトに自動的にアクセスした場合は Top Sites の一覧に影響が及ばないようにすることで解決されています。Top Sites の一覧に追加できるのはユーザが手動でアクセスした Web サイトのみです。Safari では デフォルト で詐欺サイトの検出が有効になっています。Top Sites 機能の導入以降、詐欺サイトは Top Sites には表示されていません。この問題の報告は SecureThoughts.com の Inferno 氏の功績によるものです。...
TrueType フォント により画面上と出力時に高品質な文字を表現
TrueType フォント により画面上と出力時に高品質な文字を表現
説明:PDF ファイルの フォント 処理にバッファアンダーフローの脆弱生が存在します。この問題は、配列境界チェック機能を改善することで解決されました。この問題は OS X Mavericks システムでは発生しません。
説明:初期化されていない変数とアプリケーションのカスタムアロケータの組み合わせによって、セキュリティ保護されていないテキスト入力とマウスのイベントがログに記録される可能性があります。この問題は、 デフォルト でログの記録を確実にオフにすることで解決されました。この問題は、OS X Yosemite より前のシステムでは発生しません。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする