2004年12月アーカイブ

Security Update 2004-12-02 v.1.0が公開されたので、アップデートしました。
主な改良点:
Apache
AppKit
HIToolbox
Kerberos
Postfix
PSNormalizer
Safari
Terminal
特に、Apacheは、
・Apache mod_digest_apple 認証が繰り返しの攻撃に対するセキュリティ上の問題
・Apache および mod_ssl に複数のセキュリティ上の問題
・Apache 設定は ".DS_Store" ファイル、または ".ht" ではじまるファイルに対するアクセスを完全にブロックしなかった問題
・ファイルデータとリソースフォークのコンテンツが、通常の Apache ファイルハンドラをバイパスして HTTP 経由で入手可能となる問題
が解決されているので、Webサーバを立ち上げている方はできる限り速やかにパッチをあてた方がいいと思います。



