セキュリティ

スポンサーリンク
Safari

macOSやiOSのSafari v11.1.1までに、ラテン文字拡張の「d」をラテン文字の「d」と誤って認識し、悪意のあるWebサイトへ誘導される可能性のある脆弱性が発見される。

セキュリティ

トレンドマイクロ、公開が停止されていたiOS製品の一部がApp Storeで公開を再開したと発表。

セキュリティ

scapyコマンドを利用してmacOS Mojave/iOS 12までのデバイスをリモートでヒープオーバーフローさせることが出来るPoCが公開。

スポンサーリンク
セキュリティ

Apple、Mac用SoC「Apple T2」によるSecure bootやMacBook搭載のTouch ID、マイクの取扱についてホワイトペーパーを公開。

iOS12

Apple、CSSエフェクト「Backdrop-filter」だけでiPhoneやiPadを再起動させることができるSafariの脆弱性を「iOS 12.1」で修正。

セキュリティ

iOS 12およびmacOS 10.14 MojaveまでのAppleデバイスにネットワーク上の特権を利用した攻撃者が任意のコードを実行できるKernel RCEが発見され、関係者がアップデートを促す。

セキュリティ

仮想通貨レートをメニューバーに表示する「CoinTicker」というアプリが、2種類のバックドアをMacに作成するマルウェアだったことが確認される。

セキュリティ

トレンドマイクロ、ブラウザ履歴を収集するMac用ユーティリティアプリ「Dr. Battery」、「Duplicate Finder」が誤って日本のMacAppStoreに公開されていたと発表。

iOS12

CSSエフェクト「Backdrop-filter」を利用するだけでiPhoneやiPadを再起動させることができるSafariの脆弱性はiOS 12でも未修正。

セキュリティ

Trend Micro、MacAppStoreで配信されていたTM製でない「Open Any Files」というアプリにもユーザーの情報を収集し、外部のサーバーに送る機能があったとして注意を呼びかけ。