Sikkerhedsindholdet i Xcode 7.0

Dette dokument indeholder en beskrivelse af sikkerhedsindholdet i Xcode 7.0.

For at beskytte vores kunder videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en fuldstændig undersøgelse har fundet sted, og der foreligger relevante programrettelser eller versioner. Hvis du vil læse mere om Apple-produktsikkerhed, kan du gå ind på webstedet Apple-produktsikkerhed.

Yderligere oplysninger om PGP-nøglen til Apple Produktsikkerhed kan ses i artiklen "Sådan bruges PGP-nøglen til Apple Produktsikkerhed".

Hvor det er muligt, anvendes der CVE-id'er til at henvise til yderligere oplysninger om sikkerhedsproblemer.

Du kan finde oplysninger om andre sikkerhedsopdateringer i artiklen Apple-sikkerhedsopdateringer.

Xcode 7.0

  • DevTools

    Fås til: OS X Yosemite v10.10.4 og nyere versioner

    Effekt: En hacker kan omgå adgangsbegrænsninger

    Beskrivelse: Der var et API-problem i apache-konfigurationen. Problemet er løst ved at opdatere header-arkiverne til at bruge den nyeste version.

    CVE-id

    CVE-2015-3185: Branko Äibej fra Apache Software Foundation

  • IDE Xcode Server

    Fås til: OS X Yosemite v10.10.4 og nyere versioner

    Effekt: En hacker kan få adgang til begrænsede dele af arkivsystemet

    Beskrivelse: Der var et sammenligningsproblem i node.js-afsendelsesmodulet før version 0.8.4. Problemet er løst ved at opgradere til version 0.12.3.

    CVE-id

    CVE-2014-6394: Ilya Kantor

  • IDE Xcode Server

    Fås til: OS X Yosemite v10.10.4 og nyere versioner

    Effekt: Flere sikkerhedshuller i OpenSSL

    Beskrivelse: Der var flere sikkerhedsrisici i node.js OpenSSL- modulet før version 1.0.1j. Problemerne er løst ved at opdatere OpenSSL til version 1.0.1j.

    CVE-id

    CVE-2014-3513

    CVE-2014-3566

    CVE-2014-3567

    CVE-2014-3568

  • IDE Xcode Server

    Fås til: OS X Yosemite v10.10.4 og nyere versioner

    Effekt: En hacker i en privilegeret netværksposition kan overvåge trafik til Xcode Server

    Beskrivelse: Forbindelser til Xcode Server kan være oprettet uden kryptering. Problemet er løst ved forbedret netværksforbindelseslogik.

    CVE-id

    CVE-2015-5910: En anonym anmelder

  • IDE Xcode Server

    Fås til: OS X Yosemite v10.10.4 og nyere versioner

    Effekt: Build-meddelelser kan være sendt utilsigtet til nogle modtagere

    Beskrivelse: Der var et adgangsproblem med behandling af lager-e-maillister. Problemet er løst ved forbedret godkendelse.

    CVE-id

    CVE-2015-5909: Daniel Tomlinson fra Rocket Apps og David Gatwood fra Anchorfree

  • subversion

    Fås til: OS X Yosemite v10.10.4 og nyere versioner

    Effekt: Der var flere sikkerhedsrisici i svn før version 1.7.19

    Beskrivelse: Der var flere sikkerhedsrisici i svn før version 1.7.19. Problemerne er løst ved at opdatere svn til version 1.7.20.

    CVE-id

    CVE-2015-0248

    CVE-2015-0251

Oplysninger om produkter, der ikke er fremstillet af Apple, eller selvstændige websteder, der ikke er styret eller testet af Apple, er ikke udtryk for anbefalinger eller godkendelser fra Apples side. Apple påtager sig intet ansvar med hensyn til udvalget af disse produkter, produkternes funktionsevne eller brugen af produkterne. Apple giver ingen garanti for, at indholdet på websteder, som Apple ikke står bag, er pålideligt og præcist. Det er forbundet med en naturlig risiko at bruge internettet. Kontakt producenten for at få yderligere oplysninger. Andre virksomheds- og produktnavne kan være varemærker tilhørende de respektive ejere.

Udgivelsesdato: