脆弱性

スポンサーリンク
QuickTime for Windows

Apple、新たに2つの脆弱性が発見されたQuickTime for Windowsへのセキュリティ・アップデートを配布せずサポートを終了。

セキュリティ

Adobe Flash Playerの脆弱性「CVE-2016-1019」を利用したゼロデイ攻撃の対象がWindowsだけでなく、OS Xも向けられる。

セキュリティ

Adobe、Flash Playerをアップデートし既にランサムウェア拡散での利用が確認されているゼロデイ脆弱性を修正。

スポンサーリンク
El Capitan

Apple、AppleKextExcludeListを更新し、OS X 10.11.4アップデート時にカーネルパニックを起こす原因となった「SUIDGuard」を無効化。

OS X

Apple、OS X 10.11.4およびセキュリティアップデート 2016-002でOpenSSHクライアントの脆弱性「CVE-2016-0777」および「CVE-2016-0778」を修正。

News

USBドングルを介し、ワイヤレスキーボード&マウスがハイジャックされる「MouseJack」に対し、Microsoftなどもファームウェアアップデートを表明。

Gadget

USBドングルを利用したLogitechやMicrosoftなどのワイヤレス キーボード&マウスがハイジャックされる脆弱性「MouseJack」が発見される。

Mac

中間者攻撃の脆弱性が発見されたMacアプリのアップデート用フレームワーク「Sparkle」を利用したアプリがかなりの数に上り、特定用のスクリプトなどが公開される。

Safari

Google、Safariの不具合を利用してiPhoneを再起動、Macをメモリ不足へ追い込むサイト「CrashSafari」のショートリンクを無効化。

Apple

Apple、Thunderboltを介しMacのEFIが書換えられてしまう脆弱性「Thunderstrike 2」を発見したセキュリティ企業「LegbaCore」を買収。