现在,你的双手无需离开键盘,就可以在“聚焦”中进行数百种新的系统操作和 App 操作,例如发送信息、创建活动,以及 运行 快捷指令。为了更 快 完成任务,“聚焦”会自动向你采取的操作分配快捷短语,因此你只需输入几个字符就可以执行这些操作。...
NSXMLParser 的应用程序可能会被误用于泄露信息 说明:NSXMLParser 在处理 XML 时存在 XML 外部实体问题。此问题已通过不 加 载跨原点外部实体得到解决。 CVE-ID CVE-2015-1092:Ikuya Fukumoto FontParser 适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型 影响:处理恶意制作的字体文件可能会导致执行任意代码 描述:处理字体文件时存在多个内存损坏问题。这些问题已通过改进边界检查得到解决。 CVE-ID CVE-2015-1093:Marc Schoenefeld IOAcceleratorFamily 适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型 影响:恶意应用程序可能能够确定内核内存布局 说明:IOAcceleratorFamily 中存在导致内核内存内容泄露的问题。此问题已通过删除不需要的代码得到解决。 CVE-ID CVE-2015-1094:阿里巴巴移动安全团队的 Cererdlong IOHIDFamily...
v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6 到 v10.6.6、Mac OS X Server v10.6 到 v10.6.6 
 影响:使用命令 行 bzip2 或 bunzip2 工具来解压缩 bzip2 文件可能会导致应用软件意外终止或或任意代码执行 
 说明:bzip2 在处理 bzip2 压缩文件时存在整数溢出问题。使用命令 行 bzip2 或 bunzip2 工具来解压缩 bzip2 文件可能会导致应用软件意外终止或任意代码执行。 
 CVE-ID 
 CVE-2010-0405 
 
 
 
 CarbonCore 
 适用于:Mac OS X v10.6 到 v10.6.6、Mac OS X Server v10.6 到 v10.6.6 
 影响:将 FSFindFolder() 与 kTemporaryFolderType 标志配合使用的应用软件可能容易发生本地信息...
使用滑移工具在蒙太奇制作 器 中调整要选择片段的哪个部分,而不改变更改片段在时间线中的位置或时长。
通过在多个可用媒体引擎上同时处理视频片段,更 快 地导出 HEVC 和 H.264 文件(需要 macOS Sonoma 或更高版本以及搭载 Apple M1 Max、M1 Ultra、M2 Max、M2 Ultra 或 M3 Max 的 Mac)。...
内置心 率 监测功能适合在体能训练时通过 iPhone 上的健身 app 和兼容的第三方 app 使用,并要求 iPhone 运行 iOS 26 及更新系统。详情请参阅
影响:使用 FileVault 时,磁盘可能包含未 加 密的用户数据
描述:WebKit 中存在跨站点图像捕捉问题。通过使用含有 SVG 图像的画布,恶意制作的网站可能会 加 载和捕捉其他网站的图像。这一更新通过限制读取画布(含有从其他网站 加 载的图像)解决了这个问题。感谢 Google Inc. 的 Chris Evans 报告这个问题。...
这是 Windows 版 QuickTime Player 中的一个潜在漏洞,可能会使远程 攻击 者能够破坏目标系统。只有当 攻击 者能够说服用户 加 载特制的 QuickTime URL 时,才有可能利用这个漏洞。成功利用之后,可以在 QuickTime 用户的权限下执行任意代码。...
描述:dscl 命令 行 工具要求传递密码时将密码包含在它的参数中,这可能会导致密码被暴露给其他本地用户。暴露的密码包括用户和管理员的密码。这一更新使密码参数变成可选项,并且 dscl 会根据需要提示输入密码。报告者:Apple。...
macOS High Sierra 10.13.4 及更高版本中的 eGPU 支持可让使用 Metal、OpenGL 或 OpenCL 并能够受益于强劲 eGPU 的 App 和游戏 加快 运行 速度。并非所有 App 和游戏都支持 eGPU 加速,请咨询 App 开发者以了解更多信息...
通过“信息”、Facebook 和 Instagram 快 拍分享您喜爱的歌词,并且订阅者无需离开对话即可在“信息”中播放片段
iOS 13 推出的“深色”模式为 iPhone 带来了全然不同的新风格,提供了浏览和编辑照片的全新方式,并新增了保护隐私的登录方式,轻点一下即可登录 App 和网站。iOS 13 速度更 快 、响应更迅速。系统经整体优化后,App 启动速度提升、App 下载大小缩减,同时面容 ID 也变得更 快 。...
通过“信息”、Facebook 和 Instagram 快 拍分享您喜爱的歌词,并且订阅者无需离开对话即可在“信息”中播放片段
配备 PowerPC G4(1.25GHz 或更 快 )、PowerPC G5、Intel Core Duo 或 Intel Xeon 处理器的 Macintosh 电脑
影响:使用 OS X 服务器中的 Open Directory 时,密码可能会通过网络以未 加 密的方式发送
说明:将字符串转换为浮点值时,Ruby 中存在堆缓冲区溢出问题。 攻击 者可将特别制作的请求发送至描述文件管理 器 或 Ruby 脚本,这可能会导致应用软件挂起或任意代码执行。此问题已通过对浮点值进行额外验证得到解决。...
影响:如果 Rails 应用程序处于 运行 状态,远程 攻击 者或许能够导致任意代码执行
影响:在不受信任的目录中 运行 iTunes 安装 器 可能会导致任意代码执行
影响:远程 攻击 者可能会导致在配置为 运行 BIND 作为 DNS 域名服务器的系统中拒绝服务
描述:使用 #! 语法 运行 脚本的第三方应用程序根据脚本解释 器 (而不是脚本)的身份进行了沙盒化处理。解释 器 可能没有定义沙盒,从而导致应用程序在未经沙盒化处理的情况下 运行 。已通过根据脚本的身份创建沙盒解决这个问题。...
描述:QuickTime 在处理 RTSP URL 时存在缓冲区溢出问题。通过诱使用户访问恶意制作的 RTSP URL, 攻击 者可以触发缓冲区溢出事件,这可能会导致任意代码执行。Month of Apple Bugs 网站 (MOAB-01-01-2007) 上发布了触发这个问题的 QTL 文件。这一更新通过进行额外的 RTSP URL 验证,解决了这个问题。...
描述:缓存数据通过一个密钥 加 密,但这个密钥只受硬件 UID 保护。已通过使用受硬件 UID 和用户密码保护的密钥对缓存数据进行加密来解决这个问题。