
OS-X-10.10.4


Apple、Macのウィルス定義データベース「XProtect」を更新。自動的にキーチェーンアクセスの許可ボタンを押させるインストーラー「OSX.Genieo.C」をブロック。

OS X 10.10.5 Yosemiteに早くも権限昇格のゼロデイ脆弱性が発見され、Exploit codeがGitHubで公開される。

OS X 10.10.5 YosemiteでもDYLDに存在するroot権限昇格の脆弱性は完全に修正されていない?

AppleがOS X Yosemite 10.10.5までに修正した脆弱性の数をグラフ化してみた。

Apple、「OS X Yosemite 10.10.5 Combo Update」の提供を開始。ファイルサイズは2GB超え。

Apple、OS X 10.10.5 Yosemiteで一般ユーザーが認証無しにrootユーザーになれるDYLD_PRINT_TO_FILEに存在する権限昇格の脆弱性を修正。

Apple、Macのウィルス定義データベース「XProtect」を更新。ゼロデイ攻撃が確認された”sudoer”ファイルを書換えるアドウェアインストーラーを無効化。

OS X 10.10.4までに存在する権限昇格の脆弱性を利用し”sudoers”を書換えMacを乗っ取る事ができるゼロデイ攻撃が確認される。
