Appleの Web サーバに潜むセキュリティ上の問題について報告してくださった方々に感謝し、その功績を称えるため、Appleではこの記事を公開しています。脆弱性の特定と対処が終わった後で、ご協力いただいた方のお名前を追記します。...
CVE-2023-42937:Noah Roskin-Frazee氏およびProf. J.氏(ZeroClicks. ai Lab)
CVE-2023-42937:Noah Roskin-Frazee氏およびProf. J.氏(ZeroClicks. ai Lab)
CVE-2025-43377:BynarIO AI 氏(bynar.io)
このアップデートでは、パーソナルインテリジェンスシステムであるApple Intelligenceを活用した新機能が利用できるようになりました。Apple Intelligenceは、パワフルな新しい方法でのコミュニケーション、仕事、自己表現を可能にすると同時に、飛躍的に進化したプライバシー保護( AI 使用時)機能によってデータを保護します。新機能には、遊び心あふれた楽しい画像を作成できるImage Playgroundや、ChatGPTへの対応(Siriと作文ツールに統合)などがあります。このリリースには、写真アプリとSafariの機能拡張や、その他の機能、バグ修正、Macのセキュリティアップデートも含まれています。...
影響: Web ページを閲覧すると、アプリのサービス運用妨害につながる可能性がある。
AI を活用したマグネティックマスクを使えば、グリーンスクリーンや時間のかかる手動のロトスコーピングを行わずに、あらゆる映像で人物、オブジェクト、形状を切り分けることができ、創作の自由度が広がります。
革新的な AI を活用したマグネティックマスクを使ってクリエイティブな自由度を拡大し、グリーンスクリーンや時間のかかる手動ロトスコープを使わずに、あらゆる映像で人、オブジェクト、シェイプを分離できます(Appleシリコンを搭載したMacが推奨されます)。...
CVE-2023-38608:Yiğit Can YILMAZ氏(@yilmazcanyigit)、Noah Roskin-Frazee氏およびProf. J.氏(ZeroClicks. ai Lab)、Kirin氏(@Pwnrin)、Yishu Wang氏...
影響:悪意のある Web サイトが、登録可能な接頭辞を共有する別の Web サイトからWebAuthnの資格情報を要求できる可能性がある。
Apple Intelligence、Appleの各種サービス、Apple Developer Toolsなど、Apple製品全体の生成 AI 機能を強化する基盤モデルを構築するために、Appleは第三者からライセンスされた、インターネット上で公開された、および合成的に作成された情報を使用します。当社は、基礎モデルをトレーニングする際に、ユーザの私的な個人データやユーザインタラクションを使用しません。...
影響: Web コンテンツを処理すると、任意のコードを実行される可能性がある。
影響: Web サイトにユーザの機微情報を追跡される可能性がある。
影響:悪意を持って作成された Web コンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。
影響:リモートの攻撃者が Web コンテンツのサンドボックスを回避できる可能性がある。
影響:リモートの攻撃者が Web コンテンツのサンドボックスを回避できる可能性がある。
CVE-2023-40410:Moveworks. ai のTim Michaud氏(@TimGMichaud)
影響:リモートの攻撃者が Web コンテンツのサンドボックスを回避できる可能性がある
影響:リモートの攻撃者が Web コンテンツのサンドボックスを回避できる可能性がある。
CVE-2023-40410:Moveworks. ai のTim Michaud氏(@TimGMichaud)
影響:悪意を持って作成された Web コンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。
影響:悪意を持って作成された Web コンテンツを処理すると、プロセスが予期せずクラッシュする可能性がある。
Appleソフトウェアアップデートのセキュリティコンテンツについては、以下の Web サイトをご覧ください:
Appleソフトウェアアップデートのセキュリティコンテンツについては、以下の Web サイトをご覧ください:
CVE-2023-42937:Noah Roskin-Frazee 氏および Prof. J. 氏 (ZeroClicks. ai Lab)
影響: Web コンテンツを処理すると、任意のコードを実行される可能性がある。
CVE-2023-42854:Noah Roskin-Frazee 氏および Prof. J. 氏 (ZeroClicks. ai Lab)
CVE-2023-42854:Noah Roskin-Frazee 氏および Prof. J. 氏 (ZeroClicks. ai Lab)
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする