認証局 CNNIC が中間証明書を不正に発行していたことが発覚しました。この件に対する措置として、一部の証明書のみを信頼する形で、CA を部分的に信頼する仕組みを追加しました。
Blob URLでManaged Open -Inの制限が遵守されるようになりました。
Blob URLでManaged Open -Inの制限が遵守されるようになりました。
最新バージョンのMac用Logic Proの機能の強化点や改善点について説明します。
ATS 
 対象となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:ATSFontDeactivate API を使うアプリケーションが突然終了したり、任意のコードが実行される可能性がある。 
 説明:ATSFontDeactivate API にバッファオーバーフローの問題があります。 
 CVE-ID 
 CVE-2011-0230:Mozilla の Steven Michaud 氏 
 
 
 
 BIND 
 対象となるバージョン:OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:BIND 9.7.3 に複数の脆弱性がある。 &NewLine...
説明:IOHIDFamily API に、メモリ破損の脆弱性が存在します。この問題は、メモリ処理を改良することによって解決されています。
説明:カーネル拡張機能に関連する API の処理にメモリ管理の脆弱性が存在し、これを悪用されると、カーネルメモリのレイアウトが漏洩する可能性がありました。この問題はメモリ管理を改善することで解決されました。
Open Directory の複製がある場合は、 Open Directory のマスターを最初にアップグレードまたは移行します。複製を移行する前に、マスターが問題なく機能していることを確認します。マスターをアップグレードしている間、クライアントコンピュータは、 Open Directory サービスのためにマスターに接続できません。クライアントで、 Open Directory の複製サーバを探すために遅延が発生することがあります。この遅延は、一時的にクライアントを複製に対応付けることで回避できます。...
CVE-2016-4646:Trend Micro の Zero Day Initiative に協力する Source Incite の Steven Seeley 氏
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする