shigechan2008のブログ

shigechan2008のブログ

2023.08.21
XML
カテゴリ: セキュリティ
AppleInsider

  • 攻撃者がアプリ管理をバイパスすることを可能にするmacOS Venturaの新しい脆弱性は、Appleに指摘された後10ヶ月放置され修正されなかったので、その情報が開示された
  • 脆弱性を指摘したジェフ・ジョンソンは、長年にわたってさまざまなオンラインサービスやソフトウェアでエクスプロイトを発見した開発者である
  • 今回、Appleが実際に問題を解決するアップデートを10ヶ月間発行しなかったため、彼は脆弱性情報を公開した
  • 開発者によると、サンドボックス化されたアプリが本来は変更できないファイルを変更できることをたまたま発見したため、アプリのサンドボックスが脆弱性に関与している
  • アプリ管理セキュリティの下で保護されるはずだった、公証されたアプリのバンドルに保存されたファイルが含まれる
  • ​以下省略:私には解説不能なので​

不正なファイルの上書きは、macOS 13.5.1のアプリ管理を完全にバイパスするそうです。一般ユーザーの目につかない箇所も(特に脆弱性)、ちゃんと修正して欲しいです





お気に入りの記事を「いいね!」で応援しよう

最終更新日  2023.08.21 12:54:20 コメントを書く


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x

PR

コメント新着

shigechan2008 @ Re[1]:DuckDuckGo 1.78.0が出てきました、インストール済み(03/13) 藻緯羅さんへ その根拠はなんでしょうか…
藻緯羅 @ Re:DuckDuckGo 1.78.0が出てきました、インストール済み(03/13) そろそろ、 広告をブロックするブラウザは…
shigechan2008 @ Re[1]:RF-888JB、残り3台の検波回路も再調整しました(02/03) 藻緯羅さんへ そうですね。大きくて高い…
藻緯羅 @ Re:RF-888JB、残り3台の検波回路も再調整しました(02/03) 「2月1日または5日から  民放47社の…
shigechan2008 @ Re:ペーパーシュレッダーの清掃について(01/28) お早うございます。 トイレでの紙粉はよ…
藻緯羅 @ Re:ペーパーシュレッダーの清掃について(01/28) 埃からみの動作不安定は、しばしば経験し…

プロフィール

shigechan2008

shigechan2008

フリーページ

キーワードサーチ

▼キーワード検索

カレンダー

お気に入りブログ

▲送料無料 重厚な香… New! inkyo7さん

2024年6月24日6時47… New! 藻緯羅さん

源氏物語〔2帖帚木 … New! Photo USMさん

ちょっと道草でした… New! こたつねこ01さん

プチ湯治~?(散歩… New! セミ・コンフィさん

#京急・大師線 川崎… New! 鉄人騎士。さん

2024 株主総会 イマ… New! mkd5569さん

そのイタミ・・・シ… New! ナイト1960さん

全米女子プロゴルフ… New! クラッチハニーさん

バレーボール女子:… New! エム坊さん


© Rakuten Group, Inc.
Design a Mobile Website
スマートフォン版を閲覧 | PC版を閲覧
Share by: