個人の データ やプライバシーを自ら管理していただく方策の1つとして、Appleでは、ご自分のApple Accountに関連付けられている データ のコピーを開示申請できるようにしています。この機能を利用できるかどうかは、国や地域によって異なります。...
v10.7 から v10.7.2 
 影響:Font Book で悪意を持って作成されたフォントを開くと、アプリケーションが突然終了したり、任意のコードが実行される可能性がある。 
 説明:Font Book で開かれた データ フォントファイルの ATS による処理にメモリ管理の問題があります。 
 CVE-ID 
 CVE-2011-3446:CERT/CC の Will Dormann 氏 
 
 
 
 CFNetwork 
 対象となるバージョン:OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:悪意を持って作成された Web サイトにアクセスすると、機密情報が漏洩する可能性がある。 
 説明:悪意を持って作成された URL に対する CFNetwork の処理に問題があります。悪意を持って作成された URL にアクセス...
コマンドラインの使用時に、バッチ送信で JSON 出力とXML出力がサポートされるようになりました。
OS X のトラストストアには、OS X にインストール済みの信頼されたルート証明書が保存されています。 

またはダウンロードすると、任意のコードが実行される可能性があります。 CVE-ID CVE-2011-0175:Mozilla の Christoph Diehl 氏、Google Security Team の Felix Grobert 氏、Red Hat Security Response Team の Marc Schoenefeld 氏、Google Security Team の Tavis Ormandy 氏および Will Drewry 氏 ATS 対象となるバージョン:Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:悪意を持って作成されたフォントが埋め込まれている文書を表示またはダウンロードすると、任意のコードが実行される可能性がある。 説明:Type 1 フォントの処理には、バッファオーバーフローの原因となる問題が複数あります。このため、悪意を持って作成されたフォントが埋め込まれている文書を表示またはダウンロードすると、任意のコードが実行される可能性があります。 CVE-ID CVE-2011-0176...
Applebotによってクロールされた データ は、Spotlight、Siri、SafariといったAppleのエコシステムの多くのユーザ体験に組み込まれた検索テクノロジーをはじめとするさまざまな機能を強化するために使用されます。robots.txtでApplebotを有効にすると、世界中のこれらの製品のAppleユーザの検索結果にWebサイトのコンテンツを表示できます。...
Impact: Decompressing maliciously crafted data may lead to an unexpected application termination
iOS のトラストストアには、iOS にインストール済みの信頼されたルート証明書が保存されています。
説明:Ruby on Rails による JSON データ の処理に、型キャストの脆弱性がありました。この問題は、Podcast プロデューサーサーバで使われる Rails 実装において、 JSON 解析に JSONGem バックエンドを使用するよう切り替えることで解決されました。...
説明:悪意を持って作成された URL に対する CFNetwork の処理に問題があります。CFNetwork が間違ったホスト名にリクエストを送信すると、機密情報が漏洩する可能性があります。この問題は URL 処理を改善することにより解決されています。...
説明:マイクロコードを更新して、情報漏洩の脆弱性に対処しました。その結果、投機的なサイドチャネル攻撃により、最近書き込まれたアドレスから古い データ を読み取ることができなくなります。
影響:特定の JSON ドキュメントを解析 (パース) する際に、 json gem に対象システムで任意のオブジェクトを作成させることができる。
説明:発信前の tel URL のチェックに問題がありました。この問題は、確認メッセージを追加することで解消されています。
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする