脆弱性

スポンサーリンク
セキュリティ

最新のmacOS 10.14.3 MojaveやSafari 12にKext LoadingやTCCのセキュリティ機能がバイパスされてしまう脆弱性が複数発見される。

セキュリティ

これまでに発見されたmacOSの脆弱性を利用し、macOSでsudoまたはroot権限を取得しようとするスクリプト「rootOS」が公開。

macOS 10.14 Mojave

macOS Mojaveでシステム管理者権限なしにキーチェーンに保存されたパスワードを盗むことが可能なゼロデイ脆弱性「KeySteal」の詳細がAppleに報告される。

スポンサーリンク
iOS12

Apple、グループFaceTimeの不具合を修正した「macOS Mojave 10.14.3追加アップデート」および「iOS 12.1.4」をリリース。

macOS 10.14 Mojave

システム管理者権限なしにキーチェーンからローカルに保存されたパスワードを盗むことが可能なmacOSのゼロデイ脆弱性「KeySteal」はキーチェーンのロックで対処できるもよう。

macOS 10.14 Mojave

システム管理者権限なしにローカルに保存されたキーチェーンのパスワードを盗み出すmacOSのゼロデイ脆弱性「KeySteal」についてAppleがコンタクトを取るも詳細は報告されず。

macOS 10.14 Mojave

最新のmacOS Mojaveにもシステム管理者権限を必要とせずにローカルに保存されたキーチェーンのパスワードを全て盗むことができるゼロデイ脆弱が発見される。

Windows

Apple、複数の脆弱性を修正した「iTunes for Windows 12.9.3」をリリース。

Windows

Apple、Windows 7以降向けに複数の脆弱性を修正した「iCloud for Windows 7.10」をリリース。

iCloud

Apple、複数の脆弱性を修正した「iCloud v7.9/iTunes v12.9.2 for Windows」をリリース。