脆弱性

スポンサーリンク
iOS10

iOS 10.3.1で修正されたRCE脆弱性の詳細をGoogle Project Zeroが公開。Broadcomチップを採用した多くのスマートフォンが対象。

iOS10

Apple、悪意のある攻撃者によりWi-Fiチップ上で任意のコードが実行される可能性のあるRCE脆弱性を修正した「iOS 10.3.1」をリリース。

iOS9

Nintendo Switchに悪意のあるWebサイトへクセスすることで任意のコードが実行される可能性のあるWebkitの脆弱性が発見される。

スポンサーリンク
セキュリティ

古いバージョンのMac用「ESET Endpoint Antivirus 6」にリモートからroot権限で任意のコードが実行可能な脆弱性が発見される。

セキュリティ

Apple、「Logic Pro X 10.3.1」をリリース。悪意のある攻撃者が作成したGarageBandプロジェクトファイルで、任意のコードが実行されてしまうの脆弱性を修正。

セキュリティ

Apple、「GarageBand 10.1.6」で悪意のある攻撃者が作成したプロジェクトファイルを開くと、任意のコードが実行されてしまう脆弱性を修正。

macOS Sierra

Apple、macOS Sierra 10.12.3で任意のコードが実行されてしまうVimの脆弱性を修正。

macOS Sierra

Apple、Thunderboltデバイスを利用し30秒程度でFileVault2のパスワードを取得できてしまうDMA攻撃を利用した脆弱性をmacOS Sierra 10.12.2で修正。

TouchBar&TouchID

MacBook ProのTouch Barに特定のパスワードフィールドに入力したパスワードが表示されてしまう不具合が発見される。

macOS Sierra

macOS Sierraで新たに導入されたセキュリティ機能「Gatekeepr Path Randomization」について。