Acerca das atualizações de segurança da Apple
Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação e não estiverem disponíveis as correções ou os lançamentos necessários. Os lançamentos recentes são apresentados na página Atualizações de segurança da Apple.
Sempre que possível, os documentos de segurança da Apple designam as vulnerabilidades através de ID CVE.
Para obter mais informações acerca da segurança, consulte a página Segurança dos produtos Apple.
Xcode 11.4.1.1
Data de lançamento: 15 de abril de 2020
Git
Disponível para: macOS Catalina 10.15.2 e posterior
Impacto: um URL criado com git que contenha uma mudança de linha pode fazer com que informações de credenciais sejam fornecidas ao host errado
Descrição: este problema foi resolvido através da proibição da passagem de um caráter de mudança de linha em qualquer valor através do protocolo de credenciais.
CVE-2020-5260: Felix Wilhelm da Google Project Zero