El Capitan 脆弱性
El Capitan
OS X Apple、OS X 10.11.4およびセキュリティアップデート 2016-002でOpenSSHクライアントの脆弱性「CVE-2016-0777」および「CVE-2016-0778」を修正。
News USBドングルを介し、ワイヤレスキーボード&マウスがハイジャックされる「MouseJack」に対し、Microsoftなどもファームウェアアップデートを表明。
Gadget USBドングルを利用したLogitechやMicrosoftなどのワイヤレス キーボード&マウスがハイジャックされる脆弱性「MouseJack」が発見される。
Mac 中間者攻撃の脆弱性が発見されたMacアプリのアップデート用フレームワーク「Sparkle」を利用したアプリがかなりの数に上り、特定用のスクリプトなどが公開される。
Safari Google、Safariの不具合を利用してiPhoneを再起動、Macをメモリ不足へ追い込むサイト「CrashSafari」のショートリンクを無効化。
Apple Apple、Thunderboltを介しMacのEFIが書換えられてしまう脆弱性「Thunderstrike 2」を発見したセキュリティ企業「LegbaCore」を買収。
アプリ Macのアプリケーションアップデート用フレームワーク「Sparkle」に中間者攻撃の脆弱性が発見される。
Safari Safariの不具合を利用してiPhoneをクラッシュ/Macをメモリ不足へ追い込むサイト「CrashSafari」は22歳のエンジニアが冗談で作成したもの。
El Capitan