毎日配信される新しいオリジナル単語ゲームのQuartilesがApple News +で利用可能
Central Control HDCore Feed Capture Module
影響:悪意を持って作成された「 feed :」 URL にアクセスすると、任意のコードが実行される可能性がある
影響:悪意を持って作成された「 feed :」 URL にアクセスすると、任意のコードが実行される可能性がある。
説明: URL の処理に、カノニカライズ (正規化) 上の問題が存在していました。悪意を持って作成された RSS フィードのサブスクリプションに登録し、その RSS フィード内のリンクをクリックすると、任意のファイルがユーザのシステムからリモートサーバに送信される可能性があります。このアップデートでは、 URL の処理を改善することで問題が解消されています。...
影響:悪意を持って作成された URL に curl または libcurl を使うと、プロトコルに特化したデータインジェクション攻撃を受ける可能性がある。
Impact: A maliciously crafted website may control the displayed website URL in a certificate warning
影響:悪意を持って作成された「help:」 URL にアクセスすると、任意のコードが実行される可能性がある。
説明:テキストグリフの処理で、スタックが無限に割り当てられる問題があります。これは、Safari で悪意を持って作成された URL が原因で発生する可能性があります。この問題は配列境界チェック機能を改善することで解決されました。...
このアップデートでは、検索機能とSiriが強化され、iPhone、iPad、iPod touchがより賢くなり、より積極的にユーザをアシストできるようになります。iPadの新しいマルチタスク機能では、画面を分割したりピクチャ・イン・ピクチャ機能を使って、2つのAppを同時に使用できます。内蔵Appも強化され、“マップ”で詳細な交通機関情報を確認できるようになるほか、“メモ”のデザインが刷新され、新しい News Appが追加されます。さらにオペレーティングシステム基盤も改良され、パフォーマンスとセキュリティが向上し、バッテリー駆動時間が最大で1時間長くなります。...
説明: feed :// の URL の処理にクロスサイトスクリプティングの問題が存在します。このアップデートにより、 feed :// の URL の処理の問題が解消されます。
影響:悪意を持って作成された feed : URL にアクセスすると、アプリケーションが終了されたり、任意のコードが実行される可能性がある。
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする