Sikkerhedsindholdet i Xcode 7.0

Dette dokument indeholder en beskrivelse af sikkerhedsindholdet i Xcode 7.0.

For at beskytte vores kunder videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en fuldstændig undersøgelse har fundet sted, og der foreligger relevante programrettelser eller versioner. Hvis du vil læse mere om Apple-produktsikkerhed, kan du gå ind på webstedet Apple-produktsikkerhed.

Yderligere oplysninger om PGP-nøglen til Apple Produktsikkerhed kan ses i artiklen "Sådan bruges PGP-nøglen til Apple Produktsikkerhed".

Hvor det er muligt, anvendes der CVE-id'er til at henvise til yderligere oplysninger om sikkerhedsproblemer.

Du kan finde oplysninger om andre sikkerhedsopdateringer i artiklen Apple-sikkerhedsopdateringer.

Xcode 7.0

  • DevTools

    Fås til: OS X Yosemite v10.10.4 og nyere versioner

    Effekt: En hacker kan omgå adgangsbegrænsninger

    Beskrivelse: Der var et API-problem i apache-konfigurationen. Problemet er løst ved at opdatere header-arkiverne til at bruge den nyeste version.

    CVE-id

    CVE-2015-3185: Branko Äibej fra Apache Software Foundation

  • IDE Xcode Server

    Fås til: OS X Yosemite v10.10.4 og nyere versioner

    Effekt: En hacker kan få adgang til begrænsede dele af arkivsystemet

    Beskrivelse: Der var et sammenligningsproblem i node.js-afsendelsesmodulet før version 0.8.4. Problemet er løst ved at opgradere til version 0.12.3.

    CVE-id

    CVE-2014-6394: Ilya Kantor

  • IDE Xcode Server

    Fås til: OS X Yosemite v10.10.4 og nyere versioner

    Effekt: Flere sikkerhedshuller i OpenSSL

    Beskrivelse: Der var flere sikkerhedsrisici i node.js OpenSSL- modulet før version 1.0.1j. Problemerne er løst ved at opdatere OpenSSL til version 1.0.1j.

    CVE-id

    CVE-2014-3513

    CVE-2014-3566

    CVE-2014-3567

    CVE-2014-3568

  • IDE Xcode Server

    Fås til: OS X Yosemite v10.10.4 og nyere versioner

    Effekt: En hacker i en privilegeret netværksposition kan overvåge trafik til Xcode Server

    Beskrivelse: Forbindelser til Xcode Server kan være oprettet uden kryptering. Problemet er løst ved forbedret netværksforbindelseslogik.

    CVE-id

    CVE-2015-5910: En anonym anmelder

  • IDE Xcode Server

    Fås til: OS X Yosemite v10.10.4 og nyere versioner

    Effekt: Build-meddelelser kan være sendt utilsigtet til nogle modtagere

    Beskrivelse: Der var et adgangsproblem med behandling af lager-e-maillister. Problemet er løst ved forbedret godkendelse.

    CVE-id

    CVE-2015-5909: Daniel Tomlinson fra Rocket Apps og David Gatwood fra Anchorfree

  • subversion

    Fås til: OS X Yosemite v10.10.4 og nyere versioner

    Effekt: Der var flere sikkerhedsrisici i svn før version 1.7.19

    Beskrivelse: Der var flere sikkerhedsrisici i svn før version 1.7.19. Problemerne er løst ved at opdatere svn til version 1.7.20.

    CVE-id

    CVE-2015-0248

    CVE-2015-0251

Oplysninger om produkter, der ikke er produceret af Apple, eller uafhængige websteder, der ikke styres eller testes af Apple, leveres uden Apples anbefaling eller godkendelse. Apple påtager sig intet ansvar, hvad angår valg, ydeevne eller brug af websteder eller produkter fra andre producenter. Apple giver ingen erklæringer med hensyn til nøjagtigheden eller pålideligheden af websteder fra andre producenter. Kontakt producenten for at få flere oplysninger.

Udgivelsesdato: