による文字列のトークン化の処理に、メモリ破損の原因となる問題があります。この問題は OS X Lion システムでは発生しません。このアップデートでは、バウンドチェック機能を改良したことで問題が解消されています。 
 CVE-ID 
 CVE-2011-0259:Apple 
 
 
 
 CoreMedia 
 対象となるバージョン:OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:悪意を持って作成された Web サイトにアクセスすると、ほかのサイトのビデオ データ が漏洩する可能性がある。 
 説明:CoreMedia でのクロスサイトのリダイレクト処理には、クロスオリジンの原因となる問題があります。この問題は、オリジン追跡機能を改良することで解消されています。 
 CVE-ID 
 CVE-2011-0187:Nirankush...
Impact: Decompressing maliciously crafted data may lead to an unexpected application termination
Workgroup Server 7250/120は、PowerPCマイクロプロセッサを搭載したWorkgroup Serverファミリーの中でも、お求めやすい価格で用途の広いモデルです。高速で、より効果的な共有ネットワークシステムサービスを提供し、一元的な データ 管理を安全に行うことができます。大容量の記憶装置を備え、信頼性が高く、高性能で非常にコストパフォーマンスに優れています。これらのサーバに必要な条件を満たしているだけではなく、Mac OSのグラフィカルインタフェースで操作を行うため、非常に使いやすい製品です。...
SASL/GSSAPI authentication started SASL username: diradmin@REALM SASL SSF: 56 SASL data security layer installed....
説明:SSL は、SSLv3 と TLS 1.0 バージョンのみが使用されていましたが、これらのバージョンは、ブロック暗号を使う際にプロトコルの脆弱性に影響を受けます。中間者攻撃を行う攻撃者が、無効な データ を挿入して接続を閉じ、以前の データ に関する情報を開示させる可能性があります。同じ接続が繰り返し試行された場合、最終的に、攻撃者によってパスワードなどの送信 データ が復号化される可能性があります。この問題は、TLS 1.2. を有効にすることで解決されました。...
Data Detectors Engine
影響:解析 データ を共有するかどうかを切り替える「Mac 解析を共有」の選択を解除しても、この設定が無効にならない場合がある。
影響:悪意のある Web サイトが、Safari で自動補完された データ を密かに抽出できる可能性がある。
影響:URL の処理が適切を欠き、 データ が流出する可能性がある。
説明:CUPS のプリンタドライバにバッファオーバーフローの問題が存在します。これにより、悪意を持って作成された URI を CUPS サービスに渡すことで、ローカル管理者ユーザがシステム権限を取得できる可能性があります。このアップデートでは、宛先バッファが データ を含むサイズになっていることを確認することで問題が解消されています。この問題は、Mac OS X 10.5 以降を搭載しているシステムでは発生しません。この問題の報告は、Critical Path Software の Dave Camp 氏の功績によるものです。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする