Per proteggere i propri clienti, Apple non divulga, illustra o conferma alcun problema relativo alla sicurezza prima di aver eseguito un'indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. Per ulteriori informazioni, consulta il sito web Sicurezza dei prodotti Apple.
Per informazioni sulla chiave PGP per la sicurezza dei prodotti Apple, leggi l'articolo Come usare la chiave PGP per la sicurezza dei prodotti Apple.
Quando possibile, vengono utilizzati ID CVE per fornire ulteriori informazioni sulle vulnerabilità.
Per informazioni su altri aggiornamenti di sicurezza, consulta Aggiornamenti di sicurezza Apple.
OS X Server 5.0.15
BIND
Disponibile per: OS X Yosemite 10.10.5, OS X El Capitan 10.11.1 o versioni successive
Impatto: sono presenti diverse vulnerabilità in BIND.
Descrizione: sono presenti diverse vulnerabilità nelle versioni di BIND precedenti alla 9.9.7-P3, una delle quali consente a un malintenzionato collegato in remoto di causare un DoS ("Denial of Service"). Questi problemi vengono risolti aggiornando BIND alla versione 9.9.7-P3.
ID CVE
CVE-2015-5722: Hanno Böck di The Fuzzing Project
CVE-2015-5986
Servizio web
Disponibile per: OS X Yosemite 10.10.5, OS X El Capitan 10.11.1 o versioni successive
Impatto: un malintenzionato collegato in remoto può superare le restrizioni di accesso.
Descrizione: nei file di configurazione manca il riferimento al campo di un'intestazione HTTP. Questo problema viene risolto aggiungendo il riferimento al campo dell'intestazione HTTP al file di configurazione.
ID CVE
CVE-2015-7031: un ricercatore anonimo