2013 年 10 月 1 日,AppleCare 在 Pearson VUE 上发布了其所有的服务考试。本文介绍了如何访问这些考试。
NewLine; 
 AirPort 
 适用于:Mac OS X v10.6 到 v10.6.6、Mac OS X Server v10.6 到 v10.6.6 
 影响:连接到 Wi-Fi 时,同一 网络 的攻击者可能会导致系统还原设置 
 说明:处理 Wi-Fi 框架时存在被零除问题。连接到 Wi-Fi 时,同一 网络 的攻击者也许能够引起系统重置。此问题不影响 Mac OS X v10.6 之前的系统。 
 CVE-ID 
 CVE-2011-0172 
 
 
 
 Apache 
 适用于:Mac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6 到 v10.6.6、Mac OS X Server v10.6 到 v10.6.6 
 影响:Apache 2.2.15 中存在多个漏洞 
 说明:Apache 已更新至版本...
NewLine; 
 地址簿 
 适用于:OS X Lion v10.7 到 v10.7.2、OS X Lion Server v10.7 到 v10.7.2 
 影响:拥有特权 网络 地位的攻击者可能会拦截 CardDAV 数据 
 
 说明:地址簿支持访问 CardDAV 的安全套接字层 (SSL)。降级问题导致地址簿在加密连接失败时尝试未加密连接。拥有特权 网络 地位的攻击者可能会滥用此行为来拦截 CardDAV 数据。此问题已通过未经用户同意不得降级到未加密连接得到解决。 
 CVE-ID 
 CVE-2011-3444:Oracle Corporation 的 Bernard Desruisseaux 
 
 
 
 Apache 
 适用于:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 到 v10.7.2、OS X...
10.7 和 v10.7.1、OS X Lion Server v10.7 和 v10.7.1 
 影响:转换到 FileVault 无法抹掉所有现有数据 
 说明:启用 FileVault 之后,宗卷开始处约 250MB 在磁盘没有使用的区域上处于未加密状态。只有在 FileVault 启用前就已在宗卷上显示的数据才处于未加密的状态。此问题已通过在启用 FileVault 时在初次使用受此问题影响的加密宗卷上抹掉此区域得到解决。此问题并不影响 OS X Lion 之前的系统。 
 CVE-ID 
 CVE-2011-3212:ATC-NY 的 Judson Powers 
 
 
 
 文件系统 
 适用于:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 和 v10.7.1、OS X Lion Server v10.7 和 v10.7.1 
 影响:拥有特权 网络 ...
发布于 2021 年 9 月 20 日 Accessory Manager 适用于:iPhone 6s 及更新机型、iPad Pro(所有机型)、iPad Air 2 及更新机型、iPad(第 5 代)及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代) 影响: 应用 程序或许能够以内核权限执行任意代码 描述:已通过改进内存处理解决内存消耗问题。 CVE-2021-30837:Siddharth Aeri (@b1n4r1b01) AppleMobileFileIntegrity 适用于:iPhone 6s 及更新机型、iPad Pro(所有机型)、iPad Air 2 及更新机型、iPad(第 5 代)及更新机型、iPad mini 4 及更新机型,以及 iPod touch(第 7 代) 影响:本地攻击者或许能够读取敏感信息 描述:已通过改进检查解决这个问题。 CVE-2021-30811:一位匿名研究人员与 Compartir 合作发现 Apple Neural Engine 适用于使用 Apple 神经 网络 引擎的设备:iPhone 8 及更新...
影响:沙盒化 App 或许能够观测到系统范围的 网络 连接
这项功能为 Beta 版,由 OpenAI 提供支持。它在提供 OpenAI 服务的地区可用。这些功能的可用性可能会因当地限制、 网络 提供商或政府规定而进一步受到限制,或者相关功能被禁止使用。有关功能可用性和使用限制的更多信息,请参阅“...
对象跟踪功能使用 Apple 神经 网络 引擎来加快搭载 Apple 芯片的 Mac 电脑上的视频分析速度。
对象跟踪功能使用 Apple 神经 网络 引擎来加快搭载 Apple 芯片的 Mac 电脑上的视频分析速度。
使用 Canon RAW 插 件 播放 Canon Cinema RAW Light 并将它转码为其他视频编码和格式。
影响:本地 网络 上的攻击者可能会导致 App 意外终止
LTR-PRS(适用于 LTR-200HS6 的 ProRes 选 件 )
touch(第 5 代)及更新机型、iPad 2 及更新机型 影响:拥有特权 网络 地位的攻击者或许能够导致服务遭拒 说明:TCP 标题的处理中存在状态不一致。此问题已通过改进状态处理得到解决。 CVE-ID CVE-2015-1102:Kaspersky Lab 的 Andrey Khudyakov 和 Maxim Zhuravlev 内核 适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型 影响:拥有特权 网络 地位的攻击者或许能够将用户通信重定向至任意主机 说明:iOS 上默认启用 ICMP 重定向。此问题已通过停用 ICMP 重定向得到解决。 CVE-ID CVE-2015-1103:Zimperium Mobile Security Labs 内核 适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型 影响:远程攻击者或许能够绕过 网络 过滤器 说明:系统会将来自远程 网络 接口的某些 IPv6 数据包视为本地数据包。此问题已通过拒绝这些数据包得到解决。 CVE-ID CVE-...
新的 Mac 版“电话” App 由连续互通功能提供技术支持,允许你转接附近 iPhone 上的蜂窝 网络 通话。通话筛选功能可以通过了解来电者信息和来电原因,协助你管理不想接听的来电,而不会打扰你。你还可以使用“最近通话”、“通讯录”和“语音留言”等熟悉的功能,以及“保留助理”和“实时翻译”等新功能*。...
32858:Mohamed Ghannam (@_simo36) Apple Neural Engine 适用于:Apple Watch Series 4 及更新机型 影响: App 或许能够以内核权限执行任意代码 描述:已通过改进内存处理解决这个问题。 CVE-2022-32898:Mohamed Ghannam (@_simo36) CVE-2022-32899:Mohamed Ghannam (@_simo36) CVE-2022-32889:Mohamed Ghannam (@_simo36) Contacts 适用于:Apple Watch Series 4 及更新机型 影响: App 或许能够绕过“隐私”偏好设置 描述:已通过改进检查解决这个问题。 CVE-2022-32854:Deutsche Telekom Security 的 Holger Fuhrmannek Exchange 适用于:Apple Watch Series 4 及更新机型 影响:拥有特权 网络 地位的用户或许能够拦截邮件凭证 描述:已通过改进访问限制解决逻辑问题。 CVE-2022-32928:Check...