OS:macOS Ventura 影響:悪意のある Web サイトにアクセスすると、アドレスバーを偽装される可能性がある。 説明:URL の処理に、偽装の脆弱性がありました。入力検証を強化し、この脆弱性に対処しました。 WebKit Bugzilla:247289 CVE-2022-46725:Team ApplePIE の Hyeon Park 氏 (@tree_segment) WebKit Bugzilla:247287 CVE-2022-46705:Team ApplePIE の Hyeon Park 氏 (@tree_segment) 2022 年 12 月 22 日に追加、2023 年 10 月 31 日に更新 WebKit 対象 OS:macOS Ventura 影響:悪意を持って作成された Web コンテンツを処理すると、任意のコードを実行される可能性がある。 説明:メモリ管理を強化し、解放済みメモリ使用 (use-after- free ) の脆弱性に対処しました。 WebKit Bugzilla:245521 CVE-2022-42867:Google Project...
2022 年 12 月 13 日リリース Accessibility 対象 :iPhone 8 以降、iPad Pro (すべてのモデル)、iPad Air (第 3 世代) 以降、iPad (第 5 世代) 以降、iPad mini (第 5 世代) 以降 影響:ロックされた Apple Watch に物理的にアクセスできるユーザが、アクセシビリティ機能を使ってユーザの写真を表示できる可能性がある。 説明:制限を強化し、ロジックの脆弱性に対処しました。 CVE-2022-46717:Zhuhai No.1 Middle School (珠海市第一中学) の Zitong Wu (吴梓桐) 氏 2023 年 3 月 16 日に追加 Accounts 対象 :iPhone 8 以降、iPad Pro (すべてのモデル)、iPad Air (第 3 世代) 以降、iPad (第 5 世代) 以降、iPad mini (第 5 世代) 以降 影響:ユーザが、ユーザの機微情報を閲覧できる可能性がある。 説明:この問題は、データ保護を強化することで解決されました。 CVE-2022-42843...
影響:悪意のあるアプリがルート権限を取得できる可能性がある。 説明:シンボリックリンクの処理を改善することで、この問題に対処しました。 CVE-2023-42942:Mickey Jin 氏 (@patch1t) 2024 年 2 月 16 日に追加 Mail Drafts 対象 :Apple Watch Series 4 以降 影響:「メールを非公開」が予期せず無効 化 される可能性がある。 説明:ステート管理を改善し、ユーザインターフェイス不一致の脆弱性に対処しました。 CVE-2023-40408:Grzegorz Riegel 氏 mDNSResponder 対象 :Apple Watch Series 4 以降 影響:デバイスが Wi-Fi MAC アドレスでパッシブに追跡される可能性がある。 説明:この問題は、脆弱なコードを削除することで解決されました。 CVE-2023-42846:Mysk Inc. (@mysk_co) の Talal Haj Bakry 氏および Tommy Mysk 氏 Sandbox 対象 :Apple Watch Series 4 以降 影響:アプリ...
Apple では、教育機関で使うことを具体的に想定して、機能性に優れたツール群を開発し、IT 管理者による配備や教師による授業のワークフロー作成を助け、すべての学生が個人の能力に合わせて学習を進められる環境を作っています。 Apple School Manager:IT 管理者を支援する 無償 の Web ベースのサービスです。教育機関で iPad や Mac を配布し、学生や職員用の管理 対象 Apple ID アカウントを作成し、スクールワーク App やクラスルーム App 用のクラス名簿を設定し、「生徒の進捗状況」機能を有効にし、指導用および学習用の App やブックを管理できます。Apple の教育機関向けのサービスや App の基礎を支えているのが、Apple School Manager です。 管理 対象 Apple ID アカウント:教育機関が作成、所有、管理するアカウントで、iCloud Drive、フォトライブラリ、バックアップ、スクールワーク、共有 iPad へのアクセスを認めるため生徒に支給します。生徒は、どのデバイスからでも、学習教材や自分で作成した課題にアクセス...
265041 CVE-2023-42916:Google の Threat Analysis Group の Clément Lecigne 氏 WebKit 対象 :Apple Watch Series 4 以降 影響:Web コンテンツを処理すると、任意のコードを実行される可能性がある。Apple では、iOS 16.7.1 より前にリリースされたバージョンの iOS で、この脆弱性が悪用された可能性があるという報告を把握しています。 説明:ロック処理を強化し、メモリ破損の脆弱性に対処しました。 WebKit Bugzilla:265067 CVE-2023-42917:Google の Threat Analysis Group の Clément Lecigne 氏 WebKit 対象 :Apple Watch Series 4 以降 影響:悪意を持って作成された Web コンテンツを処理すると、任意のコードを実行される可能性がある。 説明:メモリ管理を強化し、解放済みメモリ使用 (use-after- free ) の脆弱性に対処しました。 WebKit Bugzilla:263682 CVE...
Analysis Group の Clément Lecigne 氏 WebKit 対象 :Apple TV HD および Apple TV 4K (すべてのモデル) 影響:悪意を持って作成された Web コンテンツを処理すると、任意のコードを実行される可能性がある。 説明:メモリ管理を強化し、解放済みメモリ使用 (use-after- free ) の脆弱性に対処しました。 WebKit Bugzilla:263682 CVE-2023-42950:360 Vulnerability Research Institute の Nan Wang 氏 (@eternalsakura13)、rushikesh nandedkar 氏 2024 年 3 月 22 日に追加...
による文字列のトークン 化 の処理に、メモリ破損の原因となる問題があります。この問題は OS X Lion システムでは発生しません。このアップデートでは、バウンドチェック機能を改良したことで問題が解消されています。 
 CVE-ID 
 CVE-2011-0259:Apple 
 
 
 
 CoreMedia 
 対象 となるバージョン:OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:悪意を持って作成された Web サイトにアクセスすると、ほかのサイトのビデオデータが漏洩する可能性がある。 
 説明:CoreMedia でのクロスサイトのリダイレクト処理には、クロスオリジンの原因となる問題があります。この問題は、オリジン追跡機能を改良することで解消されています。 
 CVE-ID 
 CVE-2011-0187:Nirankush...
のモデル) 影響:Web コンテンツを処理すると、任意のコードを実行される可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 WebKit Bugzilla:259836 CVE-2023-40447:Cross Republic の 이준성 (Junsung Lee) 氏 WebKit 対象 :Apple TV HD および Apple TV 4K (すべてのモデル) 影響:Web コンテンツを処理すると、任意のコードを実行される可能性がある。 説明:メモリ管理を強化し、解放済みメモリ使用 (use-after- free ) の脆弱性に対処しました。 WebKit Bugzilla:259890 CVE-2023-41976:이준성 (Junsung Lee) 氏 WebKit 対象 :Apple TV HD および Apple TV 4K (すべてのモデル) 影響:Web コンテンツを処理すると、任意のコードを実行される可能性がある。 説明:チェックを強化し、ロジックの脆弱性に対処しました。 WebKit Bugzilla:260173 CVE-2023-42852...
される可能性がある。 
 説明:アプリケーションを起動するときに使う LaunchServices インターフェイスで、サンドボックス 化 した App によって、新規プロセスに引き渡す引数のリストが指定され、サンドボックス 化 したアプリケーションのセキュリティが脆弱な場合、サンドボックスをバイパスできる場合があります。この問題は、サンドボックス 化 したアプリケーションが引数を指定できないようにすることで解決されました。この問題は、OS X Mavericks 10.9 以降のシステムには関係がありません。 
 CVE-ID 
 CVE-2013-5179:The Soulmen GbR の Friedrich Graeter 氏 
 
 
 
 ATS 
 対象 :OS X Mountain Lion v10.8.5、OS X Mavericks 10.9 および 10.9.1 
 影響:悪意を持って作成されたフォントが埋め込まれている文書を表示...
NewLine; 対象 となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:リモートサーバが GSSAPI リクエストを使ってクライアントになりすます可能性がある。 
 説明:GSSAPI 認証時に、libcurl が 無 条件で資格情報の委任を実行します。この問題は、GSSAPI の資格情報の委任を無効にすることで解決されています。 
 CVE-ID 
 CVE-2011-2192 
 
 
 
 データセキュリティ 
 対象 となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:特権...
2024 年 3 月 12 日リリース GarageBand 対象 :macOS Ventura および macOS Sonoma 影響:悪意を持って作成された ファイルを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性がある。 説明:メモリ管理を強化し、解放済みメモリ使用 (use-after- free ) の脆弱性に対処しました。 CVE-2024-23300:Marc Schoenefeld Dr. rer. nat. (理学博士)...
2023 年 10 月 25 日リリース WebKit 対象 :macOS Monterey および macOS Ventura 影響:Web コンテンツを処理すると、任意のコードを実行される可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 WebKit Bugzilla:259836 CVE-2023-40447:Cross Republic の 이준성 (Junsung Lee) 氏 WebKit 対象 :macOS Monterey および macOS Ventura 影響:Web コンテンツを処理すると、任意のコードを実行される可能性がある。 説明:メモリ管理を強化し、解放済みメモリ使用 (use-after- free ) の脆弱性に対処しました。 WebKit Bugzilla:259890 CVE-2023-41976:이준성 (Junsung Lee) 氏 WebKit 対象 :macOS Monterey および macOS Ventura 影響:Web コンテンツを処理すると、任意のコードを実行される可能性がある。 説明:チェックを強化し、ロジック...
が予期せず終了したり、任意のコードが実行されたりする可能性があります。 CVE-ID CVE-2010-4008:Bkis 社 (www.bkis.com) の Bui Quang Minh 氏 libxml 対象 となるバージョン:Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:細工を施された Web サイトを閲覧すると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性がある。 説明:libxml による XPath 式の処理に、ダブル フリー の問題が存在します。悪意を持って作成された Web サイトにアクセスすると、アプリケーションが予期せず終了したり、任意のコードが実行される可能性があります。この問題は、Mac OS X v10...
新機能 Mastering Assistant と、直感的なサウンドシェーピングツールを集めたプロ仕様のパレットを使用して、すぐにリリースできるミックスを生成できます。 Mastering Assistant について詳しくはこちら Quick Sampler にライブ録音し、内蔵マイクまたは接続したオーディオデバイスを使って音源やドラムキットを作成できます。 Split View とステージマネージャに対応したため、ボイスメモなどのアプリ間でシームレスに連携します。 ファイルアプリから複数のファイルを一度に選択してドラッグし、ドラムキットをすばやく作成したり、プロジェクトにステムを追加したりできます。 指を上下にスライドさせて、ブラウザ内のサンプル、ループ、音源を即座に視聴できます。 無料 の Hybrid Textures Sample Alchemy パックには、ファウンドサウンドを組み立てて独創的で演奏可能な音源に変換した 70 のパッチと 80 以上のループが収録されています。 改善点 「複数選択」ボタンが有効になっているときに、ゴムバンド選択の範囲が既存の選択範囲に追加...
する Chaitanya 氏 (SegFault) curl 対象 OS:OS X Mavericks 10.9 to 10.9.3 影響:リモートの攻撃者が、別のユーザのセッションにアクセスできる可能性がある。 説明:複数の認証方式が有効になっている場合、cURL が NTLM 接続を再利用するため、攻撃者が別のユーザのセッションにアクセスできるようになります。 CVE-ID CVE-2014-0015 Dock 対象 OS:OS X Lion v10.7.5、OS X Lion Server v10.7.5、OS X Mountain Lion v10.8.5、OS X Mavericks 10.9 〜 10.9.3 影響:サンドボックス 化 されたアプリケーションが、サンドボックスの制約を回避できる可能性がある。 説明:Dock によるアプリケーションからのメッセージの処理に、配列インデックスの検証不備の脆弱性がありました。悪意を持って作成されたメッセージによって、無効な関数ポインタの参照先が取得され (逆参照)、アプリケーションが突然終了したり、任意のコードが実行されたりする可能性があります。 CVE...
マップアプリで、検索フィールドの横にある写真またはイニシャルをタップします。 「オフラインマップ」をタップします。 編集または削除したいオフラインマップをタップします。マップの名称を変更したり、 対象 エリアのサイズを変更したり、ファイルサイズを確認したりできます。 「マップの削除」または「完了」を適宜タップします。 オフラインマップはマップアプリでのみ削除できます。...
Apple では、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最近のリリースについては、「Apple セキュリティアップデート」ページに一覧形式でまとめています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。Apple との通信は、Apple Product Security PGP キーで暗号 化 できます。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。...
Numbers で Excel ファイルを開くと、ピボットテーブルは開くものの、以下の要素の見た目が異なる場合があります。 データタイプが異なるセルが混在したソースデータ。 サポート 対象 外または適合外の日付のグループ 化 。 サポート 対象 外の「表示形式」設定。 総計に対するフィルタ。 サポート 対象 外のフィルタルール。 カスタムの小計。Numbers では自動小計に変換されます。 手動で並べ替えられた行や列。...
コンピュータで iPhone、iPad、または iPod touch のバックアップを保護する場合、パスワードで保護して暗号 化 できます。
コンピュータで作成するデバイスのバックアップでは、同期する場合とは違い、デバイスのほぼすべてのデータと設定情報が 対象 になります。以下の情報は、コンピュータで作成するバックアップの 対象 にはなりません。 iTunes Store および App Store から入手したコンテンツ、または Apple Books に直接ダウンロードした PDF Mac や Windows パソコンから同期したコンテンツ (読み込んだ MP3 や CD、ビデオ、ブック、写真など) iCloud にすでに同期および保存されているデータ (iCloud 写真、iMessage、テキスト (SMS) およびマルチメディア (MMS) メッセージなど) Face ID や Touch ID の設定 Apple Pay の情報と設定内容 Apple メールのデータ アクティビティ、ヘルスケア、キーチェーンのデータ (これらのコンテンツをバックアップするには、バックアップを暗号 化 する必要があります) Mac または Windows パソコンでバックアップする方法、バックアップを探す方法、不要になったバックアップを削除する方法...
Pages を使えば、ブックを作成して、直接 Apple Books のストアに公開できます。公開手続きの際に、表紙を追加する、価格を設定するか 無料 で提供するかを決める、タグを追加して年齢層や主題を指定する、予約注文を設定する、提供状況を日付や国/地域別に変更するなど、ブックをさまざまにカスタマイズできます。すでに公開したブックをアップデートすることもできます。 ブックを公開できる環境を整えるため、Pages の最小システム条件を確認しておきましょう。Apple Books 用 iTunes Connect アカウントも必要です。...
セキュリティ情報は慎重に扱う必要があるため、Apple ではお客様に以下の方法をご案内しています。 セキュリティ通知の真偽を確認する Apple (product-security@apple.com) に送信するメッセージを暗号 化 する...
Applebot は、Applebot を 対象 とした「robots.txt」の標準的なディレクティブに従います。以下の例では、Applebot は「/private/」や「/not-allowed/」の下位にある書類はクローリングしません。 User-agent: Applebot # apple Allow: / # Allow everything (also true if omitted) Disallow: /private/ # disallow this directory User-agent: * # any robot Disallow: /not-allowed/ # disallow this directory robots の制御指示で Applebot には言及していなくても Googlebot について指定されている場合、Apple のロボットは Googlebot に対する指示に従います。...
Apple Watch のデータをバックアップする方法や、バックアップの 対象 になるデータについてご説明します。
appletv 無料 は(1年間)imac購入も 対象 ? * タイトルを変更しました。 Apple Inc.
題名通りなのですが、最近よく圏外になります。 調べると、 対象 の機種であれば 無償 で直してもらえるみたいなのですが、そのキャンペーンというのは終わったのでしょうか? 直すにはやはり有償でしょうか?
ファミリー共有をして、スクリーンタイムで制限をかけていたのですが、子供がiPhoneを初期 化 し、AppleIDを変更してしまいました。 こうなると、制限もかからないですし、アプリもダウンロードし放題( 無料 なら)になってしまうのですよね? 勝手にIDを変更出来ないような方法はないのでしょうか?...
設定で家のwifiに繋がっている顔をしているのに全く繋がりません。サポートの方に電話しようとしたら 無償 テクニカルサポート 対象 外らしくどうしたら良いかわかりません。 再起動かけたり色々やれる事はやりましたが全く繋がりません。家のwifiだけでなく、実家のwifiにも繋がらないです。 スマホやiPhoneは繋がります。 どうしたら直りますか?...
先日アップデートをしようとしたら、強制的に初期 化 する流れになってしまいました。 初期設定を済ませようとしてみてもアップデートをしてからでないとアクティベートができないと表示され システム終了に戻されてしまいます。 SIM フリー 端末なのでアクティベート用のSIMを差し込んで試してみてもうまくいきませんでした。 画面にはヒビが入りバッテリーも劣化、電話の際も本体のマイクからは音を拾ってくれません。 恐らく不具合による初期 化 だと思うのですが、この端末は修理可能なのでしょうか?...
新しいアップルIDでログインしていますが、アップルID設定を更新にエラーが出ています。サインインをしようとすると旧アップルIDが出てきてログインを要求されます。旧アップルIDのパスワードは忘れました。新しいIDでログインしようとするとパスワードの変更が要求されます。パスワードを変えて新しいIDでログインし、アップルID設定を更新しようとしても再び旧IDが出て来てログインを要求されます。改善するにはどうしたら良いですか? * タイトルを変更いたしました。 Apple Inc....