Latest evidence-based health information
Vision

バグと修正:AppleがSafariとiOSのセキュリティホールを修正、SkypeがXSSの脆弱性をブロック

バグと修正:AppleがSafariとiOSのセキュリティホールを修正、SkypeがXSSの脆弱性をブロック
バグと修正:AppleがSafariとiOSのセキュリティホールを修正、SkypeがXSSの脆弱性をブロック

セキュリティ修正の最新情報は?ここ数週間で、AppleはiOSの修正プログラムをリリースし、GoogleはChromeをアップデートし、Skypeはサーバー側の厄介なバグを修正しました。最新のパッチ情報については、以下をお読みください。

iOSとSafari

画像: Apple

Apple製品をお持ちの方は、最新の状態にしておくことをお勧めします。Appleは最近、iOSとSafariウェブブラウザに影響を及ぼす様々なセキュリティ脆弱性を修正するアップデートを複数リリースしました。

Safari 5.0.6とSafari 5.1はどちらも、攻撃者がシステム上でコードを実行し、ブラウザをクラッシュさせる可能性のある脆弱性を修正しています。Safari 5.1アップデートには、最新のセキュリティ修正に加え、多数の新機能が含まれています。詳しくはapple.com/safariをご覧ください。

Appleはまた、iOS版SafariのPDFおよびフォント処理に関する脆弱性を修正しました。この脆弱性は、iPhoneやiPadを含む様々なAppleデバイスの脱獄に利用されていました。なお、他のアプリやソフトウェアでPDFを開く場合、この種の脆弱性を悪用することはできないようです。この脆弱性は、PDFの表示方法にも影響を及ぼしていたiOS 4.3.4のCoreGraphicsコンポーネントでも修正されました。Appleはまた、データセキュリティに関する問題を修正するiOSの修正プログラムもリリースしました。

Apple は iOS 4.3.4 で PDF の欠陥を修正しましたが、これらの問題の両方を修正するには、iDevice をコンピューターに接続し、iTunes を開いて iOS 4.3.5 にアップデートする必要があります。

グーグルクローム

画像: Google

Google は最近、Chromebook (Acer AC700、Samsung Series 5、CR-48) 向けに Chrome 13 (ベータ チャネル) をリリースし、いくつかの更新と修正も行いました。

Chrome 13 のアップデートでは、現在既知の問題が 1 つあります。3G 接続中にモデムが無効になっている場合、モデムを再度有効にして 3G への再接続を試みると、実際には接続されていないにもかかわらず、接続されていると表示されます。これは現時点ではセキュリティ上の脅威ではありません。この問題を解決するには、マシンを再起動してください。詳細については、Google Chrome リリース ブログの更新をご覧ください。

Chrome バージョン 14.0.835.8 では、3 つのバグが修正されています。1 つは Chrome PDF ビューアで PDF ファイルを開けないバグ、もう 1 つはジェスチャー コマンドに誤りがあり、1 ページ進む(進む)ためのハンド ジェスチャーが逆方向に進んでしまう脆弱性です。Chromebook で未修正の問題としては、特定のブラウザのクラッシュやカーネル クラッシュなどがあります。

これらのアップデートの詳細とダウンロードについては、Google Chrome リリースをご覧ください。Google は、これらのバグや修正に関する情報を、ユーザーの大部分がアップデートするまで公開しないことが多いのでご注意ください。

スカイプ

画像: Skype

Skypeは、クロスサイトスクリプティング(XSS)のバグを修正しました。これは、攻撃者がウェブページに悪意のあるコンテンツを掲載し、後で他の人が閲覧できるようにするセキュリティ脆弱性の一種です。この脆弱性が悪用されると、悪意のあるサイトにアクセスしたり、ポップアップ広告が表示されたりする可能性があります。

あなたが影響を受けるには、攻撃者があなたが承認した連絡先の 1 人である必要があります。

Skypeはその後この問題を修正しました。バグはSkype側の問題であるため、アップデートは必要ありません。ただし、Skypeはセキュリティ強化や機能追加のためのアップデートを頻繁にリリースしているため、Skypeクライアントを最新の状態に保つことを推奨しています。このバグに関する詳細は、Skypeセキュリティのページをご覧ください。

Twitter と StumbleUpon で James Mulroy をフォローして、微生物、恐竜、デスレイに関する最新ニュースを入手してください。

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.