セキュリティ 脆弱性
セキュリティ
QuickTime for Windows Apple、新たに2つの脆弱性が発見されたQuickTime for Windowsへのセキュリティ・アップデートを配布せずサポートを終了。
セキュリティ Adobe Flash Playerの脆弱性「CVE-2016-1019」を利用したゼロデイ攻撃の対象がWindowsだけでなく、OS Xも向けられる。
セキュリティ Adobe、Flash Playerをアップデートし既にランサムウェア拡散での利用が確認されているゼロデイ脆弱性を修正。
El Capitan Apple、AppleKextExcludeListを更新し、OS X 10.11.4アップデート時にカーネルパニックを起こす原因となった「SUIDGuard」を無効化。
OS X Apple、OS X 10.11.4およびセキュリティアップデート 2016-002でOpenSSHクライアントの脆弱性「CVE-2016-0777」および「CVE-2016-0778」を修正。
News USBドングルを介し、ワイヤレスキーボード&マウスがハイジャックされる「MouseJack」に対し、Microsoftなどもファームウェアアップデートを表明。
Gadget USBドングルを利用したLogitechやMicrosoftなどのワイヤレス キーボード&マウスがハイジャックされる脆弱性「MouseJack」が発見される。
Mac 中間者攻撃の脆弱性が発見されたMacアプリのアップデート用フレームワーク「Sparkle」を利用したアプリがかなりの数に上り、特定用のスクリプトなどが公開される。
Safari