Informacije o sigurnosnom sadržaju sustava Xcode 16

U ovom se dokumentu opisuje sigurnosni sadržaj sustava Xcode 16.

Informacije o Appleovim sigurnosnim ažuriranjima

Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Nedavna izdanja nalaze se na stranici Appleova sigurnosna izdanja.

Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.

Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.

Xcode 16

Izdano 16. rujna 2024.

IDE Documentation

Dostupno za: macOS Sonoma 14.5 i novije sustave

Učinak: zlonamjerne aplikacije mogle bi steći pristup korisnikovim stavkama privjeska za ključeve

Opis: ovaj problem riješen je omogućavanjem dodatnog osiguranja pokretanja.

CVE-2024-44162: Mickey Jin (@patch1t)

IDE Tools

Dostupno za: macOS Sonoma 14.5 i novije sustave

Učinak: napadač može odrediti Apple ID vlasnika računala

Opis: problem s privatnošću riješen je uklanjanjem osjetljivih podataka.

CVE-2024-40862: Guilherme Rambo (Best Buddy Apps, rambo.codes)

Kernel

Dostupno za: macOS Sonoma 14.5 i novije sustave

Učinak: aplikacija može steći neovlašten pristup Bluetoothu

Opis: problem je riješen poboljšanim upravljanjem stanjem.

CVE-2024-44191: Alexander Heinrich, SEEMOO, DistriNet, KU Leuven (@vanhoefm), TU Darmstadt (@Sn0wfreeze) i Mathy Vanhoef

Dodatna zahvala

Reality Composer Pro

Na pomoći zahvaljujemo Ronu Masasu (BreakPoint.sh).

Swift

Na pomoći zahvaljujemo Banavathu Aravindu.

Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.

Datum objave: