影響:スペルチェック用 API を通じて、アプリが本来アクセス権のない ファイル に不適切にアクセスできてしまう可能性がある。
認証局 CNNIC が中間証明書を不正に発行していたことが発覚しました。この件に対する措置として、一部の証明書のみを信頼する形で、CA を部分的に信頼する仕組みを追加しました。
影響:ロックダウンモードが有効になっているMacで、 ファイル のURLから開いたWebコンテンツが、制限対象のWeb API を使用できる可能性がある。
影響:スペルチェック用 API を通じて、アプリが本来アクセス権のない ファイル に不適切にアクセスできてしまう可能性がある。
アプリケーションが組織データにアクセスして特定のデバイス管理タスクを実行できるようにするために必要な API アカウントを、管理者が作成できるようになりました。
アプリケーションが組織データにアクセスして特定のデバイス管理タスクを実行できるようにするために必要な API アカウントを、管理者が作成できるようになりました。
Siriや作文ツールから直接、 OpenAI のChatGPTにアクセスできます
影響:スペルチェック用 API を通じて、アプリが本来アクセス権のない ファイル に不適切にアクセスできてしまう可能性がある。
影響:スペルチェック用 API を通じて、アプリが本来アクセス権のない ファイル に不適切にアクセスできてしまう可能性がある。
影響:スペルチェック用 API を通じて、アプリが本来アクセス権のない ファイル に不適切にアクセスできてしまう可能性がある。
コンソールで最新モードを有効にしてログ ファイル を表示する際の安定性が向上しました。
ATS 
 対象となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:ATSFontDeactivate API を使うアプリケーションが突然終了したり、任意のコードが実行される可能性がある。 
 説明:ATSFontDeactivate API にバッファオーバーフローの問題があります。 
 CVE-ID 
 CVE-2011-0230:Mozilla の Steven Michaud 氏 
 
 
 
 BIND 
 対象となるバージョン:OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:BIND 9.7.3 に複数の脆弱性がある。 &NewLine...
M1搭載のMacモデルで、アルファチャンネルを含むProRes 4444 ファイル に「スローモーションをスムージング 」を適用する際のパフォーマンスが向上しました。
ファイルアプリで、「QuickTime-Test-Pattern.zip」アーカイブの圧縮を解除します。テストパターンの各セットに含まれている「 Reference Values.txt」 ファイル には、それぞれのテストパターンの色度と輝度の期待値が一覧表示されています。...
で設定できます。プロキシ自動設定 (PAC) ファイル で HTTP プロキシを利用するように設定されていれば、デバイスは APNs に接続できます。
Server v10.6 ~ v10.6.6 影響:コマンドライン bzip2 または bunzip2 ツールを使って bzip2 ファイル を解凍すると、アプリケーションが突然終了したり、任意のコードが実行される可能性がある。 説明:bzip2 による bzip2 圧縮 ファイル の処理に、整数オーバーフローの脆弱性が存在します。このため、コマンドライン bzip2 または bunzip2 ツールを使って bzip2 ファイル を解凍すると、アプリケーションが突然終了したり、任意のコードが実行される可能性があります。 CVE-ID CVE-2010-0405 CarbonCore 対象となるバージョン:Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:FSFindFolder() を使うアプリケーションで、kTemporaryFolderType フラグを指定すると、ローカルで情報が漏洩する可能性がある。 説明:FSFindFolder() API で kTemporaryFolderType フラグを指定すると、全ユーザに読み取り...
Mac App Store から Final Cut Pro X のアップデートをインストールする前に、プロジェクト、イベント、アップデートする前のバージョンの Final Cut Pro X などの 重要な ファイル のバックアップ を作成してください。 バージョン 10.1.3 の新機能 Blu-ray ディスクへの書き込み時または Blu-ray ディスクイメージの作成時における信頼性の問題を修正 ほかのクリップからペーストした色補正を共有時に保持 クリップをタイムラインに追加するときに、以前のバージョンの Final Cut Pro のブラウザでそれらのクリップに適用したエフェクトを保持 ギャップクリップ使用時の XML ラウンドトリップの正常な読み込みが可能 自動ライブラリバックアップの信頼性が向上 サイズが増加し続ける ファイル をブラウザでスキミングするときの安定性が向上 Final Cut Pro X バージョン 10.1.2 最適化されたメディア、プロキシメディア、およびレンダリングされたメディアがライブラリ以外の場所に保存可能 「ライブラリのプロパティ」インスペクタ...
OS X のトラストストアには、OS X にインストール済みの信頼されたルート証明書が保存されています。 

iAd Workbench キャンペーンのバナー、ビデオ広告、オーディオ広告を作成する際のガイドとして、クリエイティブ仕様をご案内します。iOS デバイス上で最高のユーザエクスペリエンスを提供できるように、iAd Workbench にアップロードするすべてのバナー、ビデオ ファイル 、音声 ファイル は以下の仕様を満たす必要があります。...
iPod touch (第 5 世代) 以降、iPad 2 以降 影響:攻撃者がバックアップシステムを悪用して、 ファイル システムの制限された領域にアクセスできる可能性がある。 説明:バックアップシステムの相対パスの評価ロジックに脆弱性が存在します。この問題は、パスの評価を強化することで解決されました。 CVE-ID CVE-2015-1087:TaiG Jailbreak Team 証明書信頼ポリシー 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:証明書信頼ポリシーのアップデート 説明:証明書信頼ポリシーがアップデートされました。証明書の一覧は、こちらの記事でご確認いただけます。 CFNetwork 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:ある生成元 (origin) の Cookie が別の生成元に送信されることがある。 説明:リダイレクトの処理において、クロスドメイン Cookie に関する問題がありました。リダイレクト応答に設定...
Siriまたは作文ツールから OpenAI のChatGPTに直接アクセスできます
iOS のトラストストアには、iOS にインストール済みの信頼されたルート証明書が保存されています。
測定した色 (彩色) とルミナンスの値を、テストパターンのフォルダ内にある「 Reference Values.txt」 ファイル の値と比較します。分光測光器の許容誤差やキャリブレーションによっては、リファレンス値と比べて測定値に誤差が生じることがあります。...
iPadOS 14には、iPadの大きなMulti-Touchディスプレイを活用したApple Pencilの新機能と再設計されたAppが含まれます。Siri、検索、および着信のためのコンパクトなデザインにより、目の前のタスクに集中できます。図形の認識やスマート選択などの賢い新機能により、メモを取るのがさらに楽になります。スクリブルを使えば、Apple Pencilを使って任意のテキストフィールドに手書きで文字を書き込むことができ、書いたものを自動的にテキストに変換します。さらに、ARKit 4の新しい深度 API により、デベロッパはよりリアルなAR体験を作ることができます。...
影響:悪意を持って作成されたフォントが埋め込まれている PDF ファイル を表示またはダウンロードすると、サービス運用妨害を受ける可能性がある
説明:Xcode tools には、「Core Image Fun House」という名前のサンプルアプリケーションが含まれています。このアプリケーションは、拡張子が「.funhouse」のコンテンツを処理します。「.funhouse」 ファイル の処理中に、アプリケーションでバッファがオーバーフローする場合があります。悪意を持って作成された「.funhouse」 ファイル を開くと、アプリケーションが予期せず終了したり、任意のコードが実行される可能性があります。このアップデートでは、配列境界チェック機能を強化することで問題が解消されています。この問題の報告は、Netragard の Kevin Finisterre 氏の功績によるものです。...
をクリックし、「セキュリティ対応とシステム ファイル をインストール」と「macOS アップデートをインストール」がオンになっていることを確認します。
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする