セキュリティ

スポンサーリンク
セキュリティ

scapyコマンドを利用してmacOS Mojave/iOS 12までのデバイスをリモートでヒープオーバーフローさせることが出来るPoCが公開。

セキュリティ

Apple、Mac用SoC「Apple T2」によるSecure bootやMacBook搭載のTouch ID、マイクの取扱についてホワイトペーパーを公開。

iOS12

Apple、CSSエフェクト「Backdrop-filter」だけでiPhoneやiPadを再起動させることができるSafariの脆弱性を「iOS 12.1」で修正。

スポンサーリンク
セキュリティ

iOS 12およびmacOS 10.14 MojaveまでのAppleデバイスにネットワーク上の特権を利用した攻撃者が任意のコードを実行できるKernel RCEが発見され、関係者がアップデートを促す。

Windows

Apple、Windows向けに複数の脆弱性を修正した「iTunes 12.9.1」および「iCloud for Windows 7.8」を公開。

macOS High Sierra

Apple、High Sierra/Sierra向けに「セキュリティアップデート」と「Safari 12.0.1」を公開。El Capitanへのセキュリティアップデートは終了へ。

セキュリティ

仮想通貨レートをメニューバーに表示する「CoinTicker」というアプリが、2種類のバックドアをMacに作成するマルウェアだったことが確認される。

仕事効率化

入力ソースによりスクリーントップのカラーバーの色を変更してくれるMac用ユーティリティ「ShowyEdge」がAppleのNotary Serviceに対応。

セキュリティ

トレンドマイクロ、ブラウザ履歴を収集するMac用ユーティリティアプリ「Dr. Battery」、「Duplicate Finder」が誤って日本のMacAppStoreに公開されていたと発表。

Developer

Apple、Macアプリ開発者に対しアプリへの署名と公証を求め、次期macOSのGatekeeperは全てのアプリでAppleの公証が必要に。