脆弱性

スポンサーリンク
セキュリティ

Adobe、Flash Playerをアップデートし既にランサムウェア拡散での利用が確認されているゼロデイ脆弱性を修正。

El Capitan

Apple、AppleKextExcludeListを更新し、OS X 10.11.4アップデート時にカーネルパニックを起こす原因となった「SUIDGuard」を無効化。

OS X

Apple、OS X 10.11.4およびセキュリティアップデート 2016-002でOpenSSHクライアントの脆弱性「CVE-2016-0777」および「CVE-2016-0778」を修正。

スポンサーリンク
News

USBドングルを介し、ワイヤレスキーボード&マウスがハイジャックされる「MouseJack」に対し、Microsoftなどもファームウェアアップデートを表明。

Gadget

USBドングルを利用したLogitechやMicrosoftなどのワイヤレス キーボード&マウスがハイジャックされる脆弱性「MouseJack」が発見される。

Mac

中間者攻撃の脆弱性が発見されたMacアプリのアップデート用フレームワーク「Sparkle」を利用したアプリがかなりの数に上り、特定用のスクリプトなどが公開される。

Safari

Google、Safariの不具合を利用してiPhoneを再起動、Macをメモリ不足へ追い込むサイト「CrashSafari」のショートリンクを無効化。

Apple

Apple、Thunderboltを介しMacのEFIが書換えられてしまう脆弱性「Thunderstrike 2」を発見したセキュリティ企業「LegbaCore」を買収。

アプリ

Macのアプリケーションアップデート用フレームワーク「Sparkle」に中間者攻撃の脆弱性が発見される。

Safari

Safariの不具合を利用してiPhoneをクラッシュ/Macをメモリ不足へ追い込むサイト「CrashSafari」は22歳のエンジニアが冗談で作成したもの。