Xcode 14.1'in güvenlik içeriği hakkında
Bu belgede Xcode 14.1'in güvenlik içeriği açıklanmaktadır.
Apple güvenlik güncellemeleri hakkında
Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Son sürümler Apple güvenlik güncellemeleri sayfasında listelenmektedir.
Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğu durumlarda CVE Kimliği ile belirtilir.
Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.
Xcode 14.1
Git
İlgili sürümler: macOS Monterey 12.5 ve sonraki sürümler
Etki: Git'te birden fazla sorun
Açıklama: Git sürümü 2.32.3'e güncellenerek birden fazla sorun giderildi.
CVE-2022-29187: Carlo Marcelo Arenas Belón ve Johannes Schindelin
Git
İlgili sürümler: macOS Monterey 12.5 ve sonraki sürümler
Etki: Kötü amaçlı bir depoyu kopyalamak, hassas bilgilerin ifşa edilmesine neden olabilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2022-39253: Mirantis'ten Cory Snider
Git
İlgili sürümler: macOS Monterey 12.5 ve sonraki sürümler
Etki: Oturum açma kabuğu olarak git kabuğuna izin veriliyorsa uzak bir kullanıcı, uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2022-39260: GitHub Security Lab'den Kevin Backhouse
IDE Xcode Server
İlgili sürümler: macOS Monterey 12.5 ve sonraki sürümler
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir ekleme (injection) sorunu giderildi.
CVE-2022-42797: Moveworks.ai'dan Tim Michaud (@TimGMichaud)
Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.