Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Bezoek de website Apple-productbeveiliging voor meer informatie over Apple-productbeveiliging.
Raadpleeg ‘Hoe gebruikt u de Apple Product Security PGP-sleutel’ voor meer informatie over het gebruik van de Apple PGP-sleutel voor productbeveiliging.
Waar mogelijk worden CVE-ID’s als referentie voor kwetsbaarheden gebruikt voor verdere informatie.
Raadpleeg ‘Apple-beveiligingsupdates’ voor meer informatie over andere beveiligingsupdates.


iTunes 10.6
- 

- 

WebKit

Beschikbaar voor: Windows 7, Vista, XP SP2 of hoger

Impact: een ‘man-in-the-middle’-aanval bij het navigeren in de iTunes Store via iTunes kan leiden tot het onverwacht beëindigen van het programma of het uitvoeren van willekeurige code

Beschrijving: er waren meerdere problemen met geheugenbeschadiging in WebKit.

CVE-ID

CVE-2011-2825: wushi van team509 in samenwerking met het Zero Day Initiative van TippingPoint

CVE-2011-2833: Apple

CVE-2011-2846: Arthur Gerkis, miaubiz

CVE-2011-2847: miaubiz, Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2011-2854: Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2011-2855: Arthur Gerkis, wushi van team509 in samenwerking met iDefense VCP

CVE-2011-2857: miaubiz

CVE-2011-2860: Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2011-2866: Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2011-2867: Dirk Schulze

CVE-2011-2868: Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2011-2869: Cris Neckar van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2011-2870: Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2011-2871: Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2011-2872: Abhishek Arya (Inferno) en Cris Neckar van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2011-2873: Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2011-2877: miaubiz

CVE-2011-3885: miaubiz

CVE-2011-3888: miaubiz

CVE-2011-3897: pa_kt in samenwerking met het Zero Day Initiative van TippingPoint

CVE-2011-3908: Aki Helin van OUSPG

CVE-2011-3909: Google Chrome Security Team (scarybeasts) en Chu

CVE-2012-0591: miaubiz en Martin Barbella

CVE-2012-0592: Alexander Gavrun in samenwerking met het Zero Day Initiative van TippingPoint

CVE-2012-0593: Lei Zhang van het Chromium development community

CVE-2012-0594: Adam Klein van het Chromium development community

CVE-2012-0595: Apple

CVE-2012-0596: Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2012-0597: miaubiz

CVE-2012-0598: Sergey Glazunov

CVE-2012-0599: Dmytro Gorbunov van SaveSources.com

CVE-2012-0600: Marshall Greenblatt, Dharani Govindan van Google Chrome, miaubiz, Aki Helin van OUSPG, Apple

CVE-2012-0601: Apple

CVE-2012-0602: Apple

CVE-2012-0603: Apple

CVE-2012-0604: Apple

CVE-2012-0605: Apple

CVE-2012-0606: Apple

CVE-2012-0607: Apple

CVE-2012-0608: Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2012-0609: Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2012-0610: miaubiz, Martin Barbella met behulp van AddressSanitizer

CVE-2012-0611: Martin Barbella met behulp van AddressSanitizer

CVE-2012-0612: Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2012-0613: Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2012-0614: miaubiz, Martin Barbella met behulp van AddressSanitizer

CVE-2012-0615: Martin Barbella met behulp van AddressSanitizer

CVE-2012-0616: miaubiz

CVE-2012-0617: Martin Barbella met behulp van AddressSanitizer

CVE-2012-0618: Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2012-0619: Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2012-0620: Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2012-0621: Martin Barbella met behulp van AddressSanitizer

CVE-2012-0622: Dave Levin en Abhishek Arya van het Google Chrome Security Team

CVE-2012-0623: Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2012-0624: Martin Barbella met behulp van AddressSanitizer

CVE-2012-0625: Martin Barbella

CVE-2012-0626: Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2012-0627: Apple

CVE-2012-0628: Slawomir Blazek, miaubiz, Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2012-0629: Abhishek Arya (Inferno) van Google Chrome Security Team

CVE-2012-0630: Sergio Villar Senin van Igalia

CVE-2012-0631: Abhishek Arya (Inferno) van Google Chrome Security Team

CVE-2012-0632: Cris Neckar van het Google Chrome Security Team met behulp van AddressSanitizer

CVE-2012-0633: Apple

CVE-2012-0634: wushi van team509 in samenwerking met het Zero Day Initiative van TippingPoint

CVE-2012-0635: Julien Chaffraix van het Chromium development community, Martin Barbella met behulp van AddressSanitizer

CVE-2012-0636: Jeremy Apthorp van Google, Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2012-0637: Apple

CVE-2012-0638: Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2012-0639: Abhishek Arya (Inferno) van Google Chrome Security Team met behulp van AddressSanitizer

CVE-2012-0648: Apple