Xcode 6.2 güvenlik içeriği hakkında

Bu belge, Xcode 6.2'nin güvenlik içeriğini açıklar.

Apple, müşterilerini korumak amacıyla, tam denetim gerçekleştirilene ve gerekli yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Apple Ürün Güvenliği hakkında daha fazla bilgi için Apple Ürün Güvenliği web sitesine bakın.

Apple Ürün Güvenliği PGP Anahtarı hakkında bilgi için Apple Ürün Güvenliği PGP Anahtarını kullanma başlıklı makaleye bakın.

Mümkün olduğunda, daha fazla bilgi almak amacıyla güvenlik açıklarına bakmak için CVE Kimlikleri kullanılır.

Diğer Güvenlik Güncellemeleri hakkında daha fazla bilgi için Apple Güvenlik Güncellemeleri başlıklı makaleye bakın.

Xcode 6.2

  • subversion

    Şunlarda kullanılabilir: OS X Mavericks 10.9.4 veya sonrası

    Etki: Apache Subversion'da birden çok güvenlik açığı

    Tanım: Apache Subversion'da, aralarında en ciddi olanı yetkili konumdaki bir saldırganın sahte bir sertifikayla SSL sunucularını yanıltmasına olanak sağlayan birden çok güvenlik açığı vardı. Bu sorunlar, Apache Subversion 1.7.19 sürümüne güncellenerek giderildi.

    CVE kimliği

    CVE-2014-3522

    CVE-2014-3528

    CVE-2014-3580

    CVE-2014-8108

  • Git

    Şunlarda kullanılabilir: OS X Mavericks 10.9.4 veya sonrası

    Etki: Kötü amaçlarla oluşturulmuş bir git deposuyla eşzamanlamak, .git klasörüne beklenmedik dosyaların eklenmesine sebep olabilir

    Tanım: İzin verilmeyen yollarla ilgili denetimler, büyük/küçük harf duyarlılığını veya unicode karakterleri dikkate almıyordu. Bu sorun ek denetimler ilave edilerek giderildi.

    CVE kimliği

    CVE-2014-9390: Mercurial'dan Matt Mackall ve Mercurial'dan Augie Fackler

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: