Mengenai pembaruan keamanan Apple
Demi melindungi pelanggan, Apple tidak mengungkapkan, membahas, atau mengonfirmasi masalah keamanan sebelum investigasi dilakukan dan perbaikan program atau rilis tersedia. Rilis terbaru tercantum pada halaman pembaruan keamanan Apple.
Dokumen keamanan Apple memberikan referensi mengenai kerentanan menurut CVE-ID jika memungkinkan.
Untuk informasi lebih lanjut mengenai keamanan, buka halaman Keamanan Produk Apple.
Xcode 11.4.1
Dirilis pada 15 April 2020
Git
Tersedia untuk: macOS Catalina 10.15.2 dan versi lebih baru
Dampak: URL git buatan yang berisi baris baru di dalamnya dapat mengakibatkan informasi kredensial diberikan kepada host yang salah
Deskripsi: Masalah ini telah diatasi dengan melarang karakter baris baru dalam nilai apa pun yang melewati protokol kredensial.
CVE-2020-5260: Felix Wilhelm dari Google Project Zero