Informace o bezpečnostním obsahu OS X Yosemite 10.10.1
Tento dokument popisuje bezpečnostní obsah OS X Yosemite 10.10.1.
Apple v zájmu ochrany zákazníků nezveřejňuje, nerozebírá ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřeny a nejsou k dispozici potřebné opravy nebo aktualizace. Podrobnější informace o zabezpečení produktů Apple najdete na webové stránce Zabezpečení produktů Apple.
Informace o klíči PGP zabezpečení produktů Apple najdete v článku Jak používat klíč PGP zabezpečení produktů Apple.
Pokud je to možné, jako odkazy na další informace o bezpečnostních chybách se používají identifikátory CVE ID.
Informace o dalších bezpečnostních aktualizacích najdete v článku Bezpečnostní aktualizace Apple.
OS X Yosemite 10.10.1
- CFNetwork - K dispozici pro: OS X Yosemite 10.10 a novější - Dopad: Mezipaměť webových stránek se po ukončení anonymního prohlížení nemusí zcela vymazat. - Popis: Existoval problém se soukromím, kdy data prohlížení mohla po ukončení anonymního prohlížení zůstat v mezipaměti. Problém byl vyřešen změnou chování mezipaměti. - CVE-ID - CVE-2014-4460 
- Spotlight - K dispozici pro: OS X Yosemite 10.10 a novější - Dopad: Při prvotním navazování spojení mezi Spotlightem nebo Safari a servery Návrhů Spotlightu se posílají nadbytečné informace. - Popis: Při prvotním navazování spojení mezi Spotlightem nebo Safari a servery Návrhů Spotlightu se ještě před zadáním dotazu posílala přibližná poloha uživatele. Problém byl vyřešen odstraněním těchto informací z prvotního spojení. Přibližná poloha uživatele se nyní posílá až v rámci dotazu. - CVE-ID - CVE-2014-4453 : Ashkan Soltani 
- Systémový profil, O tomto Macu - K dispozici pro: OS X Yosemite 10.10 a novější - Dopad: Nadbytečné informace se přenášejí v rámci připojení k serverům Apple při určování systémového modelu. - Popis: Žádost funkce O tomto Macu o určení modelu systému a nasměrování uživatele na správné zdroje nápovědy zahrnovala nadbytečné cookies. Problém byl vyřešen odstraněním cookies z připojení. - CVE-ID - CVE-2014-4458 : Landon Fuller z Plausible Labs 
- WebKit - K dispozici pro: OS X Yosemite 10.10 a novější - Dopad: Návštěva škodlivého webu mohla vést k nečekanému ukončení aplikace nebo ke spuštění libovolného kódu. - Popis: Ve zpracování objektů stránek existoval problém s použitím uvolněné paměti (chyba typu use-after-free). Problém byl vyřešen vylepšením správy paměti. - CVE-ID - CVE-2014-4459 
Informace o produktech, které nevyrábí Apple, a o nezávislých webech, které Apple nemá pod kontrolou a netestuje je, jsou poskytovány bez doporučení nebo záruky za jejich obsah. Apple v souvislosti s výběrem, výkonem nebo použitím webů nebo produktů třetích stran nepřebírá žádnou odpovědnost. Apple nijak nezaručuje přesnost nebo spolehlivost webů třetích stran. Další informace vám poskytne příslušný výrobce.