脆弱性

スポンサーリンク
El Capitan

Apple、OS X 10.11.3 El Capitanで修正された脆弱性のリストを公開。先日発見されたOpenSSHクライアントの脆弱性は未修正。

OS X

OS XでOpenSSHクライアントの脆弱性「CVE-2016-0777」および「CVE-2016-0778」に対応する方法。

セキュリティ

シマンテック、Appleデバイスのセキュリティレポート 2015年度版を公開。2015年度にマルウェアに感染したMacは2014年度の7倍以上に。

スポンサーリンク
News

Apple、OS X El Capitan 10.11.2で修正された脆弱性リストを公開。悪意のあるアプリがSIPをバイパスし、任意のコードを実行できる脆弱性も。

Yosemite

SoftBank Technology、Script Editorおよびrshの脆弱性によりリモートからOS X 10.10.5のroot権限を取得できる脆弱性に関する調査レポートを公開。

Mavericks

Apple、OS X 10.9 Mavericksを搭載しているMac向けに「Mac EFI Security Update 2015-002」を配布。認証無しにEFIが上書きされてしまう脆弱性を修正。

iTunes

Apple、OS XおよびWindows向けに「iTunes 12.3.1」をリリース。パフォーマンス向上と複数の脆弱性を修正。

Google

最新のGoogle Chrome 45やOpera 32をクラッシュさせるURLが発見される。

OS X

自動的にOS Xのキーチェーンアクセスの許可ボタンを押させる「BrokenChain」脆弱性の詳細。

Mavericks

OS X 10.10.5 Yosemiteで発見された権限昇格のゼロデイ脆弱性のPoC「tpwn」は最新セキュリティアップデートを適用したOS X 10.9.5 Mavericksでも実行可能。