脆弱性

スポンサーリンク
OS X

自動的にOS Xのキーチェーンアクセスの許可ボタンを押させる「BrokenChain」脆弱性の詳細。

Mavericks

OS X 10.10.5 Yosemiteで発見された権限昇格のゼロデイ脆弱性のPoC「tpwn」は最新セキュリティアップデートを適用したOS X 10.9.5 Mavericksでも実行可能。

News

OS X 10.10.5 Yosemiteでも実行可能な権限昇格脆弱性をブロックする「NULLGuard」が公開。

スポンサーリンク
Yosemite

OS X 10.10.5 Yosemiteに早くも権限昇格のゼロデイ脆弱性が発見され、Exploit codeがGitHubで公開される。

Yosemite

OS X 10.10.5 YosemiteでもDYLDに存在するroot権限昇格の脆弱性は完全に修正されていない?

Yosemite

AppleがOS X Yosemite 10.10.5までに修正した脆弱性の数をグラフ化してみた。

Mavericks

Apple、OS 10.8 Mountain Lionおよび10.9 Mavericks向けに「セキュリティアップデート 2015-006」とSafariのアップデートを公開。

Yosemite

Apple、OS X 10.10.5 Yosemiteで一般ユーザーが認証無しにrootユーザーになれるDYLD_PRINT_TO_FILEに存在する権限昇格の脆弱性を修正。

Yosemite

OS X 10.10.4までに存在する権限昇格の脆弱性を利用し”sudoers”を書換えMacを乗っ取る事ができるゼロデイ攻撃が確認される。

Thunderbolt

Thunderboltを介しMacのEFIを書き換え、マルウェアを潜ませるThunderstrike手法に、更に他のMacへ感染を広げることが出来る「Thunderstrike 2」が公開される。