iTunes 10.6'nın güvenlik içeriği hakkında

Bu belgede iTunes 10.6'nın güvenlik içeriği açıklanmaktadır.

Apple, müşterilerini korumak amacıyla, tam denetim gerçekleştirilene ve gerekli yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Apple Ürün Güvenliği hakkında daha fazla bilgi için Apple Ürün Güvenliği web sitesine bakın.

Apple Ürün Güvenliği PGP Anahtarı hakkında bilgi için "Apple Ürün Güvenliği PGP Anahtarını kullanma" başlıklı makaleye bakın.

Mümkün olduğunda, daha fazla bilgi almak amacıyla güvenlik açıklarına bakmak için CVE Kimlikleri kullanılır.

Diğer Güvenlik Güncellemeleri hakkında bilgi için "Apple Güvenlik Güncellemeleri" başlıklı makaleye bakın.

iTunes 10.6

  • WebKit

    İlgili işletim sistemleri: Windows 7, Vista, XP SP2 veya sonrası

    Etki: iTunes üzerinden iTunes Store'da gezinirken, iki bağlantı noktası arasındaki bağlantıyı izinsiz olarak izleyen bir kişi saldırıda bulunarak uygulamanın beklenmeyen bir şekilde sonlanmasına veya isteğe göre bir kod çalıştırılmasına neden olabilir

    Açıklama: WebKit'te birden çok bellek bozulması sorunu vardı.

    CVE kimliği

    CVE-2011-2825: TippingPoint Zero Day Initiative ile çalışan wushi of team509

    CVE-2011-2833: Apple

    CVE-2011-2846: Arthur Gerkis, miaubiz

    CVE-2011-2847: miaubiz, AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2011-2854: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2011-2855: Arthur Gerkis, iDefense VCP ile çalışan wushi of team509

    CVE-2011-2857: miaubiz

    CVE-2011-2860: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2011-2866: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2011-2867: Dirk Schulze

    CVE-2011-2868: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2011-2869: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Cris Neckar

    CVE-2011-2870: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2011-2871: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2011-2872: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno) ve Cris Neckar

    CVE-2011-2873: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2011-2877: miaubiz

    CVE-2011-3885: miaubiz

    CVE-2011-3888: miaubiz

    CVE-2011-3897: TippingPoint Zero Day Initiative ile çalışan pa_kt

    CVE-2011-3908: OUSPG'den Aki Helin

    CVE-2011-3909: Google Chrome Güvenlik Ekibi (scarybeasts) ve Chu

    CVE-2012-0591: miaubiz ve Martin Barbella

    CVE-2012-0592: TippingPoint Zero Day Initiative ile çalışan Alexander Gavrun

    CVE-2012-0593: Chromium geliştirme topluluğundan Lei Zhang

    CVE-2012-0594: Chromium geliştirme topluluğundan Adam Klein

    CVE-2012-0595: Apple

    CVE-2012-0596: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2012-0597: miaubiz

    CVE-2012-0598: Sergey Glazunov

    CVE-2012-0599: SaveSources.com'dan Dmytro Gorbunov

    CVE-2012-0600: Marshall Greenblatt, Google Chrome'dan Dharani Govindan, miaubiz, OUSPG'den Aki Helin, Apple

    CVE-2012-0601: Apple

    CVE-2012-0602: Apple

    CVE-2012-0603: Apple

    CVE-2012-0604: Apple

    CVE-2012-0605: Apple

    CVE-2012-0606: Apple

    CVE-2012-0607: Apple

    CVE-2012-0608: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2012-0609: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2012-0610: miaubiz, AddressSanitizer kullanan Martin Barbella

    CVE-2012-0611: AddressSanitizer kullanan Martin Barbella

    CVE-2012-0612: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2012-0613: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2012-0614: miaubiz, AddressSanitizer kullanan Martin Barbella

    CVE-2012-0615: AddressSanitizer kullanan Martin Barbella

    CVE-2012-0616: miaubiz

    CVE-2012-0617: AddressSanitizer kullanan Martin Barbella

    CVE-2012-0618: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2012-0619: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2012-0620: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2012-0621: AddressSanitizer kullanan Martin Barbella

    CVE-2012-0622: Google Chrome Güvenlik Ekibi'nden Dave Levin ve Abhishek Arya

    CVE-2012-0623: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2012-0624: AddressSanitizer kullanan Martin Barbella

    CVE-2012-0625: Martin Barbella

    CVE-2012-0626: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2012-0627: Apple

    CVE-2012-0628: Slawomir Blazek, miaubiz, AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2012-0629: Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2012-0630: Igalia'dan Sergio Villar Senin

    CVE-2012-0631: Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2012-0632: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Cris Neckar

    CVE-2012-0633: Apple

    CVE-2012-0634: TippingPoint Zero Day Initiative ile çalışan team509'dan wushi

    CVE-2012-0635: Chromium geliştirme topluluğundan Julien Chaffraix, AddressSanitizer kullanan Martin Barbella

    CVE-2012-0636: Google'dan Jeremy Apthorp, AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2012-0637: Apple

    CVE-2012-0638: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2012-0639: AddressSanitizer kullanan Google Chrome Güvenlik Ekibi'nden Abhishek Arya (Inferno)

    CVE-2012-0648: Apple

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: