OS X 脆弱性
OS X
OS X OS X Yosemite 10.10.2で追加&修正されそうな機能まとめ。
Mac Apple、Thunderboltの脆弱性「Thunderstrike Bootkit」をOS X Yosemite 10.10.2で修正するもよう。
Mac Thunderboltを利用しMacのEFIを書き換える「Thunderstrike Rootkit」手法の全容が公開される。
iOS アメリカ政府、iOSの脆弱性を利用して純正アプリをマルウェアに置き換える事ができる”Masque Attack”手法に対して警告。
Yosemite OS X Yosemiteにパスワード無しで管理者のユーザー権限をroot化できる深刻な脆弱性 通称「rootpipe」が発見される。
Apple Apple、SSL v3.0の脆弱性(POODLE)を受け10月29日からApple Push Notification ServerでSSL v3.0を無効に。
OS X Apple公式のShellshockパッチ「OS X bash Update 1.0」をOS X 10.6 SnowLeopard以下のMacにも当てる方法。
OS X Appleが配布した「OS X bash Update 1.0」はShellshockのCVE-2014-7186脆弱性には未対応。
Apple