OS X v10.9.4 Mavericks のトラストストア内の証明書は、次の 3 種類に大別されます。 信頼されたルート証明書を基に信頼の連鎖 (信頼チェーン) が確立され、信頼されたルートによって署名されたほかの証明書が連鎖状に次々と検証されます (Web サーバへの安全な接続の確立など)。IT 管理者が OS X Mavericks の構成プロファイルを 作成 する際には、これらの信頼できるルート証明書を含める必要はありません。 常に確認される証明書は、信頼されていませんが、ブロックはされません。このような証明書のいずれかが使用されると、信頼するかどうかを確認するメッセージが表示されます。 ブロック済みの証明書は、セキュリティを損なうものと見なされ、信頼されることはありません。 この記事では、OS X Mavericks の証明書信頼ポリシーの一覧を掲載しています。証明書の一覧が変更された時点で、適宜修正加筆されます。...
iOS のトラストストアには、iOS にインストール済みの信頼されたルート証明書が保存されています。これらの信頼されたルート証明書を基に信頼の連鎖 (信頼チェーン) が確立され、信頼されたルートによって署名されたほかの証明書が連鎖状に次々と検証されます (Web サーバへの安全な接続の確立など)。IT 管理者が iPhone、iPad、iPod touch の構成プロファイルを 作成 する際には、これらの信頼されたルート証明書を含める必要はありません。...
ワークグループマネージャでコンピュータリストを 作成 する際に、OS X クライアントの管理対象クライアントの設定に対応するために Active Directory サーバのスキーマが拡張されていると、問題が発生する場合があります。...
問題のある ディレクトリ に Finder で新規フォルダを 作成 すると、「予期しないエラーが起きたため、操作を完了できません (エラーコード -43)」という警告が表示される。
DCE/RPC および Active Directory 証明書プロファイルのペイロードを使って Microsoft 認証局からの証明書を要求する方法について説明します。
影響:悪意を持って 作成 されたバックアップファイルを復元すると、保護されているシステムファイルが変更される可能性がある。
CVE-2025-46276:Totally Not Malicious SoftwareのRosyna Keller氏
CVE-2025-46276:Totally Not Malicious SoftwareのRosyna Keller氏
CVE-2025-46276:Totally Not Malicious SoftwareのRosyna Keller氏
影響:悪意を持って 作成 されたバックアップファイルを復元すると、保護されているシステムファイルが変更される可能性がある。
説明: ディレクトリ パスの処理における解析不備の脆弱性に、パス検証を強化することで対処しました。
説明: ディレクトリ パスの処理における解析不備の脆弱性に、パス検証を強化することで対処しました。
説明: ディレクトリ パスの処理における解析不備の脆弱性に、パス検証を強化することで対処しました。
CVE-2025-46276:Totally Not Malicious SoftwareのRosyna Keller氏
影響:悪意を持って 作成 されたメディアファイルを処理すると、アプリが予期せず終了したり、プロセスメモリが破損したりする可能性がある。
説明: ディレクトリ パスの処理における解析不備の脆弱性に、パス検証を強化することで対処しました。
影響:悪意を持って 作成 されたメディアファイルを処理すると、アプリが予期せず終了したり、プロセスメモリが破損したりする可能性がある。
影響:悪意を持って 作成 されたメディアファイルを処理すると、アプリが予期せず終了したり、プロセスメモリが破損したりする可能性がある。
現在インストールされているバージョンのCompressorと、カスタムの設定を 作成 してある場合はそれらも含めて、必ずバックアップ
CVE-2025-43449:Totally Not Malicious SoftwareのRosyna Keller氏
新しい「Modular Melodies」サウンドパックをダウンロードして、パッチ可能なハードウェアシンセから 作ら れた何百ものループと、綿密に設計されたAlchemyシンセのパッチのコレクションを活用できます。
説明: ディレクトリ パスの処理における解析不備の脆弱性に、パス検証を強化することで対処しました。
のないユーザが、共有 ディレクトリ にある別のユーザのファイルを削除できる場合がある。 
 説明:カーネルのスティッキービットを持つ ディレクトリ におけるファイル削除処理にロジックエラーがあります。 
 CVE-ID 
 CVE-2011-3216:Crywolf の Gordon Davisson 氏、Linc Davis 氏、R. Dormer 氏、brainworks Training の Allan Schmid 氏および Oliver Jeckel 氏 
 
 
 
 libsecurity 
 対象となるバージョン:OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:悪意を持って 作成 された Web サイトまたは電子メールメッセージを表示すると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性がある。 
 説明:非標準の証明書...
インストールされているアプリとそのコンテンツ、ファイルアプリの「このiPhone/iPad/iPod touch内」 ディレクトリ に保存されているコンテンツ、Safariでダウンロードしたコンテンツ。
アプリケーションが組織データにアクセスして特定のデバイス管理タスクを実行できるようにするために必要なAPIアカウントを、管理者が 作成 できるようになりました。
アプリケーションが組織データにアクセスして特定のデバイス管理タスクを実行できるようにするために必要なAPIアカウントを、管理者が 作成 できるようになりました。
CVE-2025-46276:Totally Not Malicious SoftwareのRosyna Keller氏
コンピュータの起動ディスクから、または起動ディスクにインストールする場合は、macOSのフルインストーラの「Contents/Resources」 ディレクトリ にある
CVE-2025-46276:Totally Not Malicious SoftwareのRosyna Keller氏
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする