Πληροφορίες σχετικά με το περιεχόμενο ασφάλειας του macOS Big Sur 11.0.1

Αυτό το έγγραφο περιγράφει το περιεχόμενο ασφάλειας του macOS Big Sur 11.0.1.

Πληροφορίες σχετικά με τις Ενημερώσεις ασφάλειας Apple

Για την προστασία των πελατών της, η Apple δεν αποκαλύπτει, δεν συζητά, ούτε επιβεβαιώνει προβλήματα ασφάλειας, αν δεν διεξαχθεί ολοκληρωμένη έρευνα και αν δεν έχουν διατεθεί τυχόν ενημερώσεις κώδικα ή εκδόσεις. Οι πρόσφατες εκδόσεις αναφέρονται στη σελίδα Ενημερώσεις ασφάλειας Apple.

Τα έγγραφα της Apple σχετικά με την ασφάλεια αναφέρουν τις ευπάθειες κατά αναγνωριστικό CVE, όπου είναι δυνατό.

Για περισσότερες πληροφορίες σχετικά με την ασφάλεια, ανατρέξτε στη σελίδα Ασφάλεια προϊόντων Apple.

macOS Big Sur 11.0.1

Κυκλοφόρησε στις 12 Νοεμβρίου 2020

App Store

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει αυξημένα προνόμια

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε αφαιρώντας τον ευάλωτο κώδικα.

CVE-2020-27903: Zhipeng Huo (@R3dF09) του Tencent Security Xuanwu Lab

Ήχος

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου ήχου μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2020-27910: JunDong Xie και XingWei Lin της Ant Security Light-Year Lab

Ήχος

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου ήχου μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2020-27916: JunDong Xie της Ant Security Light-Year Lab

Ήχος

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να εκτελέσει ανάγνωση της περιορισμένης μνήμης

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2020-9943: JunDong Xie του Ant Group Light-Year Security Lab

Ήχος

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να εκτελέσει ανάγνωση περιορισμένης μνήμης

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2020-9944: JunDong Xie του Ant Group Light-Year Security Lab

Bluetooth

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό της εφαρμογής ή αλλοίωση σωρού

Περιγραφή: Πολλές υπερχειλίσεις ακεραίων αντιμετωπίστηκαν με βελτιωμένη επικύρωση εισαγωγής.

CVE-2020-27906: Zuozhi Fan (@pattern_F_) του Ant Group Tianqiong Security Lab

CoreAudio

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου ήχου μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2020-10017: Francis που συνεργάζεται με το πρόγραμμα Zero Day Initiative της Trend Micro, JunDong Xie της Ant Security Light-Year Lab

CoreCapture

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδεχομένως να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

CVE-2020-9949: Proteas

CoreGraphics

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης εικόνας μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2020-9883: ένας ανώνυμος ερευνητής, Mickey Jin της Trend Micro

Εργαλείο αναφοράς σφαλμάτων

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας τοπικός εισβολέας ενδέχεται να μπορεί να προβιβάσει τα προνόμιά του

Περιγραφή: Υπήρχε πρόβλημα στη λογική επικύρωσης διαδρομών για τους συμβολικούς συνδέσμους. Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένη εξυγίανση διαδρομών.

CVE-2020-10003: Tim Michaud (@TimGMichaud) της Leviathan

CoreText

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου κειμένου μπορεί να οδηγήσει σε αυθαίρετη εκτέλεση κώδικα

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2020-9999: Mickey Jin & Junzhi Lu της Trend Micro

Είδωλα δίσκων

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδεχομένως να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2020-9965: Proteas

CVE-2020-9966: Proteas

Finder

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Οι χρήστες ενδέχεται να μην μπορούν να αφαιρέσουν μεταδεδομένα που υποδεικνύουν από πού έγινε λήψη των αρχείων

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με πρόσθετα στοιχεία ελέγχου χρήστη.

CVE-2020-27894: Manuel Trezza της Shuggr (shuggr.com)

FontParser

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία μια κακόβουλης γραμματοσειράς μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα. Η Apple έχει λάβει υπόψη της τις αναφορές ότι αυτό το πρόβλημα έχει γίνει αντικείμενο εκμετάλλευσης εκεί έξω.

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2020-27930: Google Project Zero

FontParser

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου γραμματοσειράς μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2020-27927: Xingwei Lin της Ant Security Light-Year Lab

Υποδομή

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας τοπικός χρήστης ενδέχεται να μπορεί να εκτελέσει ανάγνωση αυθαίρετων αρχείων

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2020-10002: James Hutchins

ImageIO

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία μιας κακόβουλης εικόνας μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2020-27912: Xingwei Lin της Ant Security Light-Year Lab

ImageIO

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Το άνοιγμα ενός κακόβουλου αρχείου PDF ενδέχεται να έχει ως αποτέλεσμα τον απρόσμενο τερματισμό της εφαρμογής ή την αυθαίρετη εκτέλεση κώδικα

Περιγραφή: Ένα πρόβλημα εγγραφής εκτός ορίων αντιμετωπίστηκε με βελτιωμένο έλεγχο ορίων.

CVE-2020-9876: Mickey Jin της Trend Micro

Πυρήνας

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδεχομένως να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα

Περιγραφή: Υπήρχε ένα πρόβλημα λογικής με αποτέλεσμα την αλλοίωση της μνήμης. Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.

CVE-2020-27904: Zuozhi Fan (@pattern_F_) του Ant Group Tianqong Security Lab

Πυρήνας

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας εισβολέας σε προνομιακή θέση δικτύου ενδέχεται να μπορεί να εισέλθει σε ενεργές συνδέσεις εντός ενός δικτύου VPN

Περιγραφή: Ένα πρόβλημα δρομολόγησης αντιμετωπίστηκε με βελτιωμένους περιορισμούς.

CVE-2019-14899: William J. Tolley, Beau Kujath και Jedidiah R. Crandall

Πυρήνας

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να αποκαλύψει τη μνήμη πυρήνα. Η Apple έχει λάβει υπόψη της τις αναφορές ότι αυτό το πρόβλημα έχει γίνει αντικείμενο εκμετάλλευσης εκεί έξω.

Περιγραφή: Ένα πρόβλημα εκκίνησης μνήμης αντιμετωπίστηκε.

CVE-2020-27950: Google Project Zero

Πυρήνας

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να καθορίσει τη διαμόρφωση της μνήμης πυρήνα

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2020-9974: Tommy Muir (@Muirey03)

Πυρήνας

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια εφαρμογή ενδεχομένως να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2020-10016: Alex Helie

Πυρήνας

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδεχομένως να μπορεί να εκτελέσει αυθαίρετο κώδικα με προνόμια πυρήνα. Η Apple έχει λάβει υπόψη της τις αναφορές ότι αυτό το πρόβλημα έχει γίνει αντικείμενο εκμετάλλευσης εκεί έξω.

Περιγραφή: Ένα πρόβλημα σύγχυσης τύπου αντιμετωπίστηκε με βελτιωμένο χειρισμό κατάστασης.

CVE-2020-27932: Google Project Zero

libxml2

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση κώδικα

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

CVE-2020-27917: εντοπίστηκε από OSS-Fuzz

libxml2

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να προκαλέσει απρόσμενο τερματισμό της εφαρμογής ή εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Μια υπερχείλιση ακεραίων αντιμετωπίστηκε μέσω βελτιωμένης επαλήθευσης εισαγωγής.

CVE-2020-27911: εντοπίστηκε από OSS-Fuzz

libxpc

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να διαφύγει από το προστατευμένο περιβάλλον της

Περιγραφή: Ένα πρόβλημα με τον χειρισμό διαδρομών καταλόγων αντιμετωπίστηκε με βελτίωση της επικύρωσης διαδρομών.

CVE-2020-10014: Zhipeng Huo (@R3dF09) του Tencent Security Xuanwu Lab

Καταγραφή

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας τοπικός εισβολέας ενδέχεται να μπορεί να προβιβάσει τα προνόμιά του

Περιγραφή: Ένα πρόβλημα χειρισμού διαδρομής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.

CVE-2020-10010: Tommy Muir (@Muirey03)

Mail

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να είναι σε θέση να τροποποιήσει απρόσμενα την κατάσταση της εφαρμογής

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2020-9941: Fabian Ising του FH Münster University of Applied Sciences και Damian Poddebniak του FH Münster University of Applied Sciences

Μηνύματα

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας τοπικός χρήστης μπορεί να έχει τη δυνατότητα να ανακαλύψει τα διαγραμμένα μηνύματα ενός χρήστη

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένη διαγραφή.

CVE-2020-9988: William Breuer των Κάτω Χωρών

CVE-2020-9989: von Brunn Media

Μοντέλο I/O

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου αρχείου USD μπορεί να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής ή αυθαίρετη εκτέλεση κώδικα

Περιγραφή: Ένα πρόβλημα ανάγνωσης εκτός ορίων αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2020-13524: Aleksandar Nikolic του Cisco Talos

Μοντέλο I/O

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Το άνοιγμα ενός κακόβουλου αρχείου μπορεί να οδηγήσει σε απρόσμενο τερματισμό της εφαρμογής ή εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2020-10004: Aleksandar Nikolic του Cisco Talos

NetworkExtension

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να προβιβάσει προνόμια

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

CVE-2020-9996: Zhiwei Yuan της Trend Micro iCore Team, Junzhi Lu και Mickey Jin της Trend Micro

NSRemoteView

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να εκτελέσει προεπισκόπηση αρχείων στα οποία δεν έχει πρόσβαση

Περιγραφή: Υπήρχε ένα πρόβλημα στον χειρισμό των στιγμιοτύπων. Το πρόβλημα επιλύθηκε με βελτιωμένη λογική δικαιωμάτων.

CVE-2020-27900: Thijs Alkemade της Computest Research Division

PCRE

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Πολλαπλά προβλήματα στο pcre

Περιγραφή: Τα πολλαπλά προβλήματα επιλύθηκαν με την ενημέρωση στην έκδοση 8.44.

CVE-2019-20838

CVE-2020-14155

Διαχείριση ενέργειας

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να καθορίσει τη διαμόρφωση της μνήμης πυρήνα

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2020-10007: singi@theori σε συνεργασία με το πρόγραμμα Zero Day Initiative της Trend Micro

python

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Cookie που ανήκουν σε μια προέλευση μπορεί να αποσταλούν σε άλλη προέλευση

Περιγραφή: Πολλά προβλήματα αντιμετωπίστηκαν με βελτιωμένη λογική.

CVE-2020-27896: ένας ανώνυμος ερευνητής

Άμεση προβολή

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να καθορίσει την ύπαρξη αρχείων στον υπολογιστή

Περιγραφή: Το πρόβλημα αντιμετωπίστηκε με βελτιωμένο χειρισμό μνημών cache των εικονιδίων.

CVE-2020-9963: Csaba Fitzl (@theevilbit) της Offensive Security

Άμεση προβολή

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία ενός κακόβουλου εγγράφου μπορεί να επιτρέψει την εισβολή με διατοποθεσιακή εκτέλεση σεναρίων

Περιγραφή: Ένα πρόβλημα πρόσβασης αντιμετωπίστηκε με βελτιωμένους περιορισμούς πρόσβασης.

CVE-2020-10012: Heige της KnownSec 404 Team (https://www.knownsec.com/) και Bo Qu της Palo Alto Networks (https://www.paloaltonetworks.com/)

Ruby

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να τροποποιήσει το σύστημα αρχείων

Περιγραφή: Ένα πρόβλημα χειρισμού διαδρομής αντιμετωπίστηκε με βελτιωμένη επαλήθευση.

CVE-2020-27896: ένας ανώνυμος ερευνητής

Ruby

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Κατά την ανάλυση ορισμένων εγγράφων JSON, ο πολύτιμος λίθος json μπορεί να εξωθηθεί στη δημιουργία αυθαίρετων αντικειμένων στο σύστημα-στόχο

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2020-10663: Jeremy Evans

Safari

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επίσκεψη σε έναν κακόβουλο ιστότοπο ενδέχεται να οδηγήσει σε πλαστογράφηση της γραμμής διευθύνσεων

Περιγραφή: Υπήρχε πρόβλημα πλαστογράφησης στον χειρισμό των διευθύνσεων URL. Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένη επαλήθευση εισαγωγής.

CVE-2020-9945: Narendra Bhati από τη Suma Soft Pvt. Ltd. Pune (India) @imnarendrabhati

Safari

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια κακόβουλη εφαρμογή ενδέχεται να μπορεί να καθορίσει τις ανοιχτές καρτέλες ενός χρήστη στο Safari

Περιγραφή: Υπήρχε ένα πρόβλημα επικύρωσης στην επαλήθευση δικαιωμάτων. Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένη επικύρωση των δικαιωμάτων διεργασίας.

CVE-2020-9977: Josh Parnham (@joshparnham)

Safari

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επίσκεψη σε έναν κακόβουλο ιστότοπο ενδέχεται να οδηγήσει σε πλαστογράφηση της γραμμής διευθύνσεων

Περιγραφή: Ένα πρόβλημα μη συνεπούς περιβάλλοντος εργασίας χρήστη αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.

CVE-2020-9942: ένας ανώνυμος ερευνητής, Rahul d Kankrale (servicenger.com), Rayyan Bijoora (@Bijoora) του The City School, PAF Chapter, Ruilin Yang του Tencent Security Xuanwu Lab, YoKo Kho (@YoKoAcc) της PT Telekomunikasi Indonesia (Persero) Tbk, Zhiyang Zeng(@Wester) του OPPO ZIWU Security Lab

Sandbox

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας τοπικός χρήστης ενδέχεται να μπορεί να προβάλλει ευαίσθητες πληροφορίες χρήστη

Περιγραφή: Ένα πρόβλημα πρόσβασης αντιμετωπίστηκε με πρόσθετους περιορισμούς του sandbox.

CVE-2020-9969: Wojciech Reguła του SecuRing (wojciechregula.blog)

SQLite

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας μπορεί να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2020-9991

SQLite

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδέχεται να μπορεί να διαρρεύσει μνήμη

Περιγραφή: Ένα πρόβλημα αποκάλυψης πληροφοριών αντιμετωπίστηκε με βελτιωμένη διαχείριση κατάστασης.

CVE-2020-9849

SQLite

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Πολλά προβλήματα στο SQLite

Περιγραφή: Πολλά προβλήματα αντιμετωπίστηκαν με ενημέρωση του SQLite στην έκδοση 3.32.3.

CVE-2020-15358

SQLite

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένα κακόβουλο ερώτημα SQL μπορεί να οδηγήσει σε αλλοίωση δεδομένων

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2020-13631

SQLite

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας μπορεί να έχει τη δυνατότητα να προκαλέσει άρνηση υπηρεσίας

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένους ελέγχους.

CVE-2020-13434

CVE-2020-13435

CVE-2020-9991

SQLite

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας απομακρυσμένος εισβολέας ενδεχομένως να έχει τη δυνατότητα να προκαλέσει εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα αλλοίωσης μνήμης αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2020-13630

Προτιμήσεις συστήματος

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια διεργασία sandbox μπορεί να αποκτήσει τη δυνατότητα να παρακάμψει τους περιορισμούς του sandbox

Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.

CVE-2020-10009: Thijs Alkemade της Computest Research Division

WebKit

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα

Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use after free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.

CVE-2020-27918: ένας ανώνυμος ερευνητής

Wi-Fi

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Ένας εισβολέας ενδέχεται να μπορεί να παρακάμψει την προστασία διαχειριζόμενου πλαισίου (Managed Frame Protection)

Περιγραφή: Ένα πρόβλημα άρνησης υπηρεσίας αντιμετωπίστηκε με βελτιωμένο χειρισμό κατάστασης.

CVE-2020-27898: Stephan Marais του University of Johannesburg

Xsan

Διατίθεται για: Mac Pro (2013 και νεότερα μοντέλα), MacBook Air (2013 και νεότερα μοντέλα), MacBook Pro (τέλη 2013 και νεότερα μοντέλα), Mac mini (2014 και νεότερα μοντέλα), iMac (2014 και νεότερα μοντέλα), MacBook (2015 και νεότερα μοντέλα), iMac Pro (όλα τα μοντέλα)

Αποτέλεσμα: Μια κακόβουλη εφαρμογή μπορεί να αποκτήσει πρόσβαση σε περιορισμένα αρχεία

Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με βελτιωμένα δικαιώματα.

CVE-2020-10006: Wojciech Reguła (@_r3ggi) του SecuRing

Επιπλέον αναγνώριση

Ήχος

Θα θέλαμε να ευχαριστήσουμε τους JunDong Xie και Xingwei Lin του Ant-financial Light-Year Security Lab, έναν ανώνυμο ερευνητή για τη βοήθειά τους.

Bluetooth

Θα θέλαμε να ευχαριστήσουμε τον Dennis Heinze (@ttdennis) του TU Darmstadt, Secure Mobile Networking Lab για τη βοήθειά του.

Clang

Θα θέλαμε να ευχαριστήσουμε τον Brandon Azad του Google Project Zero για τη βοήθειά του.

Τοποθεσία πυρήνα

Θα θέλαμε να ευχαριστήσουμε τον Yiğit Can YILMAZ (@yilmazcanyigit) για τη βοήθειά του.

Βοήθημα καταλόγου

Θα θέλαμε να ευχαριστήσουμε τον Wojciech Reguła (@_r3ggi) της SecuRing για τη βοήθειά του.

iAP

Θα θέλαμε να ευχαριστήσουμε τον Andy Davis της NCC Group για τη βοήθειά του.

Πυρήνας

Θα θέλαμε να ευχαριστήσουμε τον Brandon Azad του Google Project Zero και τον Stephen Röttger της Google για τη βοήθειά τους.

Παράθυρο σύνδεσης

Θα θέλαμε να ευχαριστήσουμε τον Rob Morton της Leidos για τη βοήθειά του.

Χώρος αποθήκευσης φωτογραφιών

Θα θέλαμε να ευχαριστήσουμε τον Paulos Yibelo της LimeHats για τη βοήθειά του.

Άμεση προβολή

Θα θέλαμε να ευχαριστήσουμε τους Csaba Fitzl (@theevilbit) και Wojciech Reguła της SecuRing (wojciechregula.blog) για τη βοήθειά τους.

Safari

Θα θέλαμε να ευχαριστήσουμε τους Gabriel Corona και Narendra Bhati από τη Suma Soft Pvt. Ltd. Pune (India) @imnarendrabhati για τη βοήθειά τους.

Ασφάλεια

Θα θέλαμε να ευχαριστήσουμε τον Christian Starkjohann της Objective Development Software GmbH για τη βοήθειά του.

Προτιμήσεις συστήματος

Θα θέλαμε να ευχαριστήσουμε τον Csaba Fitzl (@theevilbit) της Offensive Security για τη βοήθειά του.

Οι πληροφορίες για τα προϊόντα που δεν κατασκευάζονται από την Apple ή για ανεξάρτητους ιστότοπους τους οποίους δεν ελέγχει ούτε εξετάζει η Apple, παρέχονται χωρίς να αποτελούν σύσταση ούτε εγγύηση. Η Apple δεν φέρει καμία ευθύνη σχετικά με την επιλογή, την απόδοση ή τη χρήση ιστότοπων ή προϊόντων τρίτων. Η Apple δεν παρέχει καμία εγγύηση σχετικά με την ακρίβεια ή την αξιοπιστία ιστότοπων τρίτων. Επικοινωνήστε με τον προμηθευτή για περισσότερες πληροφορίες.

Ημερομηνία δημοσίευσης: