Xcode 14.1'in güvenlik içeriği hakkında

Bu belgede Xcode 14.1'in güvenlik içeriği açıklanmaktadır.

Apple güvenlik güncellemeleri hakkında

Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Son sürümler Apple güvenlik güncellemeleri sayfasında listelenmektedir.

Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğu durumlarda CVE Kimliği ile belirtilir.

Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.

Xcode 14.1

Yayınlanma tarihi: 1 Kasım 2022

Git

İlgili sürümler: macOS Monterey 12.5 ve sonraki sürümler

Etki: Git'te birden fazla sorun

Açıklama: Git sürümü 2.32.3'e güncellenerek birden fazla sorun giderildi.

CVE-2022-29187: Carlo Marcelo Arenas Belón ve Johannes Schindelin

Git

İlgili sürümler: macOS Monterey 12.5 ve sonraki sürümler

Etki: Kötü amaçlı bir depoyu kopyalamak, hassas bilgilerin ifşa edilmesine neden olabilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2022-39253: Mirantis'ten Cory Snider

Git

İlgili sürümler: macOS Monterey 12.5 ve sonraki sürümler

Etki: Oturum açma kabuğu olarak git kabuğuna izin veriliyorsa uzak bir kullanıcı, uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

CVE-2022-39260: GitHub Security Lab'den Kevin Backhouse

IDE Xcode Server

İlgili sürümler: macOS Monterey 12.5 ve sonraki sürümler

Etki: Bir uygulama, kök ayrıcalıkları elde edebilir

Açıklama: Giriş doğrulama işlemi iyileştirilerek bir ekleme (injection) sorunu giderildi.

CVE-2022-42797: Moveworks.ai'dan Tim Michaud (@TimGMichaud)

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: