セキュリティ

スポンサーリンク
macOS 10.14 Mojave

macOS 10.14.5 Mojave以降に新しい開発者IDでカーネル拡張またはアプリを配布した場合、実行にはAppleの公証が必要に。

セキュリティ

Trend Micro、米Mac App Storeで「Trend Micro WiFi Protection」をリリース。

セキュリティ

最新のmacOS 10.14.3 MojaveやSafari 12にKext LoadingやTCCのセキュリティ機能がバイパスされてしまう脆弱性が複数発見される。

スポンサーリンク
セキュリティ

これまでに発見されたmacOSの脆弱性を利用し、macOSでsudoまたはroot権限を取得しようとするスクリプト「rootOS」が公開。

macOS 10.14 Mojave

macOS Mojaveでシステム管理者権限なしにキーチェーンに保存されたパスワードを盗むことが可能なゼロデイ脆弱性「KeySteal」の詳細がAppleに報告される。

セキュリティ

Windowsの実行ファイルを利用して、macOSのGatekeeperをバイパスするマルウェアが発見される。

macOS 10.14 Mojave

システム管理者権限なしにキーチェーンからローカルに保存されたパスワードを盗むことが可能なmacOSのゼロデイ脆弱性「KeySteal」はキーチェーンのロックで対処できるもよう。

macOS 10.14 Mojave

システム管理者権限なしにローカルに保存されたキーチェーンのパスワードを盗み出すmacOSのゼロデイ脆弱性「KeySteal」についてAppleがコンタクトを取るも詳細は報告されず。

macOS 10.14 Mojave

最新のmacOS Mojaveにもシステム管理者権限を必要とせずにローカルに保存されたキーチェーンのパスワードを全て盗むことができるゼロデイ脆弱が発見される。

セキュリティ

偽のAdobe PDFファイルを装いユーザーのネットワークトラフィックを採取するマルウェア「OSX.Dok」の亜種が発見され、Appleが開発者署名を取り消し。