Panchbhai 氏および Microsoft Vulnerability Research (MSVR) 
 
 
 
 CoreMedia 
 対象 OS:Mac OS X v10.6.8、Mac OS X Server v10.6.8 
 影響:悪意を持って作成されたムービー ファイル を開くと、アプリケーションが予期せず終了したり任意のコードが実行されたりする可能性がある。 
 説明:QuickTime ムービー ファイル の処理に、メモリ破損に関する複数の問題があります。この問題は OS X Lion システムでは発生しません。 
 CVE-ID 
 CVE-2011-0224:Apple 
 
 
 
 CoreProcesses 
 対象となるバージョン:OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7...
データのコピー(またはデータの特定のサブセット)の開示申請を受けて、Appleでは、まず、申請者がアカウント名義人ご本人であるかどうかの確認を行います。ご本人様確認が済むと、Apple Accountに関連付けられているデータを、理解しやすい ファイル フォーマットに整理します。データの準備が整い次第、Apple Accountの「データとプライバシー」ページに掲示し、データをご覧いただけるようになった旨をご本人にお知らせいたします。14日間はデータのダウンロードが可能です。それ以降は、その場所から削除されるため、あらためて申請いただく必要があります。...
既存ジョブのLogエンコードビデオのソース ファイル を置き換えると、ログ処理が保持される問題を修正しました。
Stem Splitterで48kHz ファイル にサンプルシフトが入ることがなくなりました。
アプリケーション(iTunesやQuickTime Playerなど)を設定します。 HTTPライブストリーミングを準備 このジョブアクションでは、プロパティに従ってトランスコード後の ファイル を処理し、指定したサーバにアップロードできます。 HTTPライブストリーム素材の送信先: 「選択」ボタンをクリックして、ライブストリーミング素材の保存場所を割り当てます。 セグメント継続時間: 1セグメントあたりの最小継続時間(秒単位)を入力します。 セグメント長によって、ネットワーク接続速度が一定でないデバイスにストリーミングするときにWebサーバでビデオフォーマットを切り替えるタイミングが決まります。セグメント長を短くすると、接続速度が変わったときによりすばやく反応できます。ほとんどの場合、セグメント継続時間はデフォルトの10秒のままにすることをお勧めします。 サンプルHTMLを使って Read Me ファイル を作成: このチェックボックスを選択すると、HTTPライブ・ストリーミング・コンテンツをホストするためのサンプルHTML ファイル が作成されます。 Automatorワークフローを実行 このジョブアクション...
Word、Excel、PowerPoint の ファイル を Pages、Numbers、Keynote の ファイル に変換することもできます。
連絡先情報が何千件も登録されており、Managed Open In による制限が設けられているデバイスで電話をかけたり連絡先を検索したりする際の安定性が向上しています。
iOS のトラストストアには、iOS にインストール済みの信頼されたルート証明書が保存されています。
Open Directory の複製がある場合は、 Open Directory のマスターを最初にアップグレードまたは移行します。複製を移行する前に、マスターが問題なく機能していることを確認します。マスターをアップグレードしている間、クライアントコンピュータは、 Open Directory サービスのためにマスターに接続できません。クライアントで、 Open Directory の複製サーバを探すために遅延が発生することがあります。この遅延は、一時的にクライアントを複製に対応付けることで回避できます。...
Apache モジュールの mod_digest_apple が追加され、既存の WebDAV 領域でダイジェスト認証を有効にすることがより簡単になりました。このモジュールにより、認証ユーザ、パスワード、領域のリストを入力したダイジェスト ファイル を別途用意する必要がなくなりました。mod_digest_apple は、 Open Directory と連携してユーザ認証を行います。詳しくは、Mac OS X Server バージョン 10.2.4 をインストールした後にヘルプビューアを開き、パネルで「Mac OS X Server ヘルプ」を選択した後に「New: Enabling Integrated WebDAV Digest Authentication」(新規:統合された WebDav ダイジェスト認証を有効にする) を検索してください。...
説明:Safari の open -help-anchor URL ハンドラにおける問題により、悪意を持って作成された Web サイトによってローカルのヘルプ ファイル が開かれる可能性があります。これにより、機微情報が漏洩したり、任意のコードが実行されたりする可能性があります。このアップデートでは、リモートサイトからの open -help-anchor URL ハンドラの呼び出しを回避することで問題が解消されています。この問題の報告は、Billy Rios 氏および Microsoft Vulnerability Research の功績によるものです。...
Description: An out-of-bounds memory access exists in bzip2. Opening a maliciously crafted compressed file may lead to an unexpected application termination. This update addresses the issue by updating bzip2 to version 1.0.5. Further information is available via the bzip2 web site at...
影響:悪意を持って作成されたフォント ファイル を処理すると、任意のコードが実行される可能性がある。
影響:権限のないユーザに ファイル 名やフォルダ名が開示される可能性がある。
影響:悪意を持って作成された PDF ファイル を開くと、アプリケーションが突然終了したり任意のコードが実行されたりする可能性がある。
echo "cvfail $fs_name: $lom_password_ file : Cannot read file or file does not exist."
影響:悪意を持って作成されたムービー ファイル を開くと、アプリケーションが予期せず終了したり任意のコードが実行されたりする可能性がある。
影響:悪意を持って作成されたオーディオ ファイル を処理すると、任意のコードが実行される可能性がある。
説明:LibYAML に複数の脆弱性がありました。これらの問題は、プロファイルマネージャの内部シリアル化フォーマットを YAML から JSON に切り替えることによって解消されました。
影響:悪意を持って作成されたオーディオ ファイル を処理すると、任意のコードが実行される可能性がある。
影響:悪意を持って作成された .png ファイル を処理すると、任意のコードが実行される可能性がある。
影響:悪意を持って作成されたオーディオ ファイル を処理すると、任意のコードが実行される可能性がある。
影響:悪意を持って作成された Web サイトにアクセスすると、ユーザが書き込み権限を持っている任意のフォルダに ファイル が自動的にダウンロードされる可能性がある。
影響:ユーザの Apple ID のパスワードがローカル ファイル に記録される可能性がある。
影響: ファイル システムの保護された部分を App に変更されるおそれがある。
影響:悪意を持って作成されたオーディオ ファイル を処理すると、任意のコードが実行される可能性がある。
影響:悪意を持って作成されたムービー ファイル を開くと、アプリケーションが予期せず終了したり任意のコードが実行されたりする可能性がある。
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする