Over Apple beveiligingsupdates
Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Recente releases staan vermeld op de pagina Apple beveiligingsupdates.
Apple beveiligingsdocumenten verwijzen naar kwetsbaarheden met CVE-ID waar mogelijk.
Raadpleeg de pagina Apple productbeveiliging voor meer informatie over beveiliging.
Xcode 11.4.1
Releasedatum: 15 april 2020
Git
Beschikbaar voor: macOS Catalina 10.15.2 en hoger
Impact: een gecreëerde git-URL met een nieuwe regel kan tot gevolg hebben dat inloggegevens aan de verkeerde host worden verstrekt
Beschrijving: dit probleem is verholpen door het teken voor een nieuwe regel te verbieden in waarden die worden doorgegeven via het inlogprotocol.
CVE-2020-5260: Felix Wilhelm van Google Project Zero