Tudnivalók az Apple biztonsági frissítéseiről
Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. A legújabb szoftverkiadások listája az Apple biztonsági frissítéseivel foglalkozó oldalon található.
Ahol csak lehetséges, az Apple a CVE-azonosítójuk alapján hivatkozik a biztonsági résekre.
A biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.
Xcode 11.4.1
Kiadási dátum: 2020. április 15.
Git
A következőkhöz érhető el: macOS Catalina 10.15.2 és újabb verziók.
Érintett terület: Ártó szándékkal létrehozott, sortörést tartalmazó git-URL-ekkel elő lehetett idézni, hogy a rendszer ne a megfelelő hoszthoz tartozó hitelesítési adatokat küldje el.
Leírás: A problémát azzal hárították el, hogy letiltották a sortörő karakterek használatát a hitelesítési adatokat kezelő protokoll segítségével átadott minden értékben.
CVE-2020-5260: Felix Wilhelm (Google Project Zero)