Apple güvenlik güncellemeleri hakkında
Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Son sürümler Apple güvenlik güncellemeleri sayfasında listelenmektedir.
Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğu durumlarda CVE Kimliği ile belirtilir.
Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.
Xcode 14.1
Yayınlanma tarihi: 1 Kasım 2022
Git
İlgili sürümler: macOS Monterey 12.5 ve sonraki sürümler
Etki: Git'te birden fazla sorun
Açıklama: Git sürümü 2.32.3'e güncellenerek birden fazla sorun giderildi.
CVE-2022-29187: Carlo Marcelo Arenas Belón ve Johannes Schindelin
Git
İlgili sürümler: macOS Monterey 12.5 ve sonraki sürümler
Etki: Kötü amaçlı bir depoyu kopyalamak, hassas bilgilerin ifşa edilmesine neden olabilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2022-39253: Mirantis'ten Cory Snider
Git
İlgili sürümler: macOS Monterey 12.5 ve sonraki sürümler
Etki: Oturum açma kabuğu olarak git kabuğuna izin veriliyorsa uzak bir kullanıcı, uygulamanın beklenmedik şekilde sonlandırılmasına veya rastgele kod yürütülmesine neden olabilir
Açıklama: Denetimler iyileştirilerek bu sorun giderildi.
CVE-2022-39260: GitHub Security Lab'den Kevin Backhouse
IDE Xcode Server
İlgili sürümler: macOS Monterey 12.5 ve sonraki sürümler
Etki: Bir uygulama, kök ayrıcalıkları elde edebilir
Açıklama: Giriş doğrulama işlemi iyileştirilerek bir ekleme (injection) sorunu giderildi.
CVE-2022-42797: Moveworks.ai'dan Tim Michaud (@TimGMichaud)