macOS High Sierra セキュリティ
macOS High Sierra
Safari Apple、iOS 12.1およびmacOSのSafari v12.1で「Do Not Track」機能を廃止し、ITP v2.1を導入。
Safari Apple、macOS/iOSのSafari v12.1に暗号化されていないHTTPサイトでサーチフィールドに警告を表示する機能を追加。
セキュリティ 最新のmacOS 10.14.3 MojaveやSafari 12にKext LoadingやTCCのセキュリティ機能がバイパスされてしまう脆弱性が複数発見される。
1Password-for-iOS AgileBits、数億件のFacebookやInstagramユーザーのパスワードが読める形で保管されていた問題でFacebookなどを「1Password Watchtower」の警告対象にすると発表。
セキュリティ これまでに発見されたmacOSの脆弱性を利用し、macOSでsudoまたはroot権限を取得しようとするスクリプト「rootOS」が公開。
macOS 10.14 Mojave macOS Mojaveでシステム管理者権限なしにキーチェーンに保存されたパスワードを盗むことが可能なゼロデイ脆弱性「KeySteal」の詳細がAppleに報告される。
Developer Apple、Developer Programメンバーに対し2019年2月27日より開発者向け関連のサインインに2ファクタ認証を必要にすると通知。
セキュリティ Windowsの実行ファイルを利用して、macOSのGatekeeperをバイパスするマルウェアが発見される。
BetterTouchTool