脆弱性

スポンサーリンク
iOS

SafariでWebサイトを開くだけでmacOSのアプリをフリーズさせ、iPhoneを再起動させる事ができるCSSコードが発見される。

Airmail

メールクライアント「Airmail v3 for Mac」にデータ流出の恐れがある脆弱性が発見され、開発元Bloopが緊急のアップデートを公開。

仮想環境

VMware、BluetoothやdGPUを搭載したMacBook Proの不具合およびIntel CPUのL1TF脆弱性の緩和策を講じた「VMware Fusion 10.1.3」をリリース。

スポンサーリンク
macOS High Sierra

AppleがmacOS 10.13 High Sierraで導入した新しいKernelセキュリティ「SKEL」は2回のマウスイベントでバイパスできてしまう事が判明。

セキュリティ

Apple、MacBook Pro (2018)を含む複数のAppleデバイスでBluetoothトラフィックを傍受されてしまう可能性のある脆弱性をmacOS 10.13.6/iOS 11.4までに修正。

Windows

Apple、Windows向けに複数の脆弱性を修正した「iCloud for Windows 7.6」をリリース。

AirMac

Apple、Windowsがインストールされている2009以降のMacに対しKRACK脆弱性を修正した「Wi-Fi Update for Boot Camp 6.4.0」をリリース。

Safari

macOS 10.13.5 High SierraのSafariにSandboxをエスケープしてrootへ昇格可能なRCE脆弱性が確認されたもよう。

Developer

Apple、「Xcode v9.4.1」で悪意のあるリポジトリを操作すると任意のコードが実行される可能性があるGitの脆弱性を修正。

Developer

Gitに悪意のあるリポジトリを操作すると任意のコードが実行される可能性がある脆弱性CVE 2018-11235が確認される。