Yosemite OS X 10.10.4までに存在する権限昇格の脆弱性を利用し”sudoers”を書換えMacを乗っ取る事ができるゼロデイ攻撃が確認される。 2015.08.04 Yosemiteセキュリティ
Thunderbolt Thunderboltを介しMacのEFIを書き換え、マルウェアを潜ませるThunderstrike手法に、更に他のMacへ感染を広げることが出来る「Thunderstrike 2」が公開される。 2015.08.04 Thunderboltセキュリティ
Safari OS XのSafariのアップデートを装い、MacKeeperなどのインストールを行うアドウェアが出現。最新のSafariを強制的にインストールしOSの再インストールが必要な場合も。 2015.07.31 Safariセキュリティ
Yosemite Apple、OS X 10.10.5 Yosemite Beta 2 Build 14F19aで「DYLD_PRINT_TO_FILE」に存在する権限昇格の脆弱性を修正。 2015.07.31 Yosemiteセキュリティ
Yosemite OS X Yosemiteに存在するDYLD_PRINT_TO_FILEの権限昇格脆弱性を抑える「SUIDGuard」カーネル拡張を使ってみた。 2015.07.23 Yosemiteセキュリティ
Yosemite OS X YosemiteのDYLD_PRINT_TO_FILEに存在する権限昇格脆弱性を利用して、1行でsudoersファイルを書換え誰もがrootユーザー昇格できる実行コードが考案される。 2015.07.23 Yosemiteセキュリティ
Yosemite OS X YosemiteのDYLD_PRINT_TO_FILEに権限昇格の脆弱性が発見され、OS X 10.10.4でも実行可能なExploit Codeも公開される。 2015.07.22 Yosemiteセキュリティ
El Capitan Apple、OS X 10.11 El Capitan Public Betaでシステム保護機能 RootlessのEA問題を修正。サードパーティ製アプリでも起動ディスクのバックアップが可能に。 2015.07.20 El Capitanセキュリティ