OS X v10.9.4 Mavericks のトラストストア内の証明書は、次の 3 種類に大別されます。 信頼されたルート証明書を基に信頼の連鎖 (信頼チェーン) が確立され、信頼されたルートによって署名されたほかの証明書が連鎖状に次々と検証されます (Web サーバへの安全な接続の確立など)。IT 管理者が OS X Mavericks の構成プロファイルを作成する際には、これらの信頼できるルート証明書を含める必要はありません。 常に確認される証明書は、信頼されていませんが、ブロックはされません。このような証明書のいずれかが使用されると、信頼するかどうかを確認するメッセージが表示されます。 ブロック済みの証明書は、セキュリティを損なうものと見なされ、信頼されることはありません。 この記事では、OS X Mavericks の証明書信頼ポリシーの一覧を掲載しています。証明書の一覧が変更された時点で、適宜修正加筆されます。...
Certificate: Data : Version: 3 (0x2) Serial Number: 1 (0x1) Signature Algorithm: sha1WithRSAEncryption Issuer: C=JP, O=JPKI, OU=Prefectural Association For JPKI, OU=BridgeCA Validity Not Before: Dec 27 05:08:15 2003 GMT Not After : Dec 26 14:59:59 2013 GMT Subject: C=JP, O=JPKI, OU=Prefectural Association For JPKI, OU=BridgeCA Certificate: Data : Version: 3 (0x2) Serial Number: 946059622 (0x3863b966) Signature Algorithm: sha1WithRSAEncryption Issuer: O=Entrust.net, OU=www.entrust.net/CPS_2048...
ATS 
 対象となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:ATSFontDeactivate API を使うアプリケーションが突然終了したり、任意のコードが実行される可能性がある。 
 説明:ATSFontDeactivate API にバッファオーバーフローの問題があります。 
 CVE-ID 
 CVE-2011-0230:Mozilla の Steven Michaud 氏 
 
 
 
 BIND 
 対象となるバージョン:OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:BIND 9.7. 3 に複数の脆弱性がある。 &NewLine...
Post Office Protocol (POP 3 )、
iPhone 15、iPhone 14、iPhone 13、iPhone SE(第 3 世代)、iPhone 12の各モデルで利用できます。 データ プランが必要です。使用環境やネットワークプロバイダによって、速度は異なります。5Gの対応状況について詳しくは、通信事業者にお問い合わせください。...
Apple ProRes RAWは、カメラセンサーで記録したRAW画像 データ にProRes圧縮テクノロジーを適用します。RAWビデオの柔軟性にProResの圧倒的なパフォーマンスを加えた、ハイダイナミックレンジ(HDR)のコンテンツ制作に最適なフォーマットです。...
iOS 7.1.2 のトラストストア内の証明書は、次の 3 種類に大別されます。
1. iPad Pro 12.9インチ(第5および第6世代)、iPad Pro 11インチ(第 3 および第4世代)、iPad Air(第5世代)、iPad(第10世代)、iPad mini(第6世代)Wi-Fi + Cellularモデルで利用できます。 データ プランが必要です。使用環境やネットワークプロバイダによって、速度は異なります。5Gの対応状況について詳しくは、通信事業者にお問い合わせください。...
説明:SSL は、SSLv 3 と TLS 1.0 バージョンのみが使用されていましたが、これらのバージョンは、ブロック暗号を使う際にプロトコルの脆弱性に影響を受けます。中間者攻撃を行う攻撃者が、無効な データ を挿入して接続を閉じ、以前の データ に関する情報を開示させる可能性があります。同じ接続が繰り返し試行された場合、最終的に、攻撃者によってパスワードなどの送信 データ が復号化される可能性があります。この問題は、TLS 1.2. を有効にすることで解決されました。...
Data Detectors Engine
説明:PHP をバージョン 7. 3 .8 にアップデートすることで、複数の脆弱性に対処しました。
説明:CUPS のプリンタドライバにバッファオーバーフローの問題が存在します。これにより、悪意を持って作成された URI を CUPS サービスに渡すことで、ローカル管理者ユーザがシステム権限を取得できる可能性があります。このアップデートでは、宛先バッファが データ を含むサイズになっていることを確認することで問題が解消されています。この問題は、Mac OS X 10.5 以降を搭載しているシステムでは発生しません。この問題の報告は、Critical Path Software の Dave Camp 氏の功績によるものです。...
説明:PHP をバージョン 7. 3 .8 にアップデートすることで、複数の脆弱性に対処しました。
CVE-2020-27903:Tencent Security Xuanwu Lab の Zhipeng Huo 氏 (@R 3 dF09)
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする