当前位置: 首页 > news >正文

macOS Sequoia 15.7.1安全更新:修复字体解析器内存损坏漏洞

APPLE-SA-09-29-2025-4 macOS Sequoia 15.7.1

发件人: Apple Product Security via Fulldisclosure <fulldisclosure () seclists org>
日期: 2025年9月29日 星期一 12:57:15 -0700

--
Hash: SHA256

APPLE-SA-09-29-2025-4 macOS Sequoia 15.7.1

macOS Sequoia 15.7.1 解决了以下问题。
安全内容的相关信息也可在 https://support.apple.com/125329 查看。

苹果在 https://support.apple.com/100100 维护了一个安全发布页面,
其中列出了最近包含安全公告的软件更新。

FontParser
适用系统: macOS Sequoia
影响: 处理恶意制作的字体可能导致应用程序意外终止或进程内存损坏
描述: 通过改进边界检查解决了一个越界写入问题。
CVE-2025-43400: Apple

macOS Sequoia 15.7.1 可从 Mac App Store 或苹果软件下载网站获取:
https://support.apple.com/downloads/

所有信息也发布在苹果安全发布网站:
https://support.apple.com/100100。

此消息使用苹果产品安全 PGP 密钥签名,
详细信息可在以下网址查看:
https://www.apple.com/support/security/pgp/

--
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=z/H8


通过Full Disclosure邮件列表发送
https://nmap.org/mailman/listinfo/fulldisclosure
网络存档和RSS:https://seclists.org/fulldisclosure/
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.jsqmd.com/news/8414/

相关文章:

  • AtCoder Beginner Contest 426 ABCDEF 题目解析
  • 前端学习教程-ElementPlus 教程
  • AI训练的悖论:为什么越追求准确率越会产生幻觉?
  • 完整教程:lesson71:Node.js与npm基础全攻略:2025年最新特性与实战指南
  • 信奥大联赛周赛(提高组)#2516-S 赛后盘点
  • US$78.85 CG ZA11 BEN.Z(3BTN) 3 Buttons Smart Remote Used with CGDI K2 Remote Key Programmer 5pcs/lot
  • Atcoder Beginner Contest 426 A-D 题解
  • Syncthing 2.0 版本开机自启
  • 鲜花 10.4:【半 whk 向】临项交换法贪心
  • 详细介绍:CompLLM 来了:长文本 QA 效率革命,线性复杂度 + 缓存复用,推理速度与效果双丰收
  • 前端学习教程-Pinia 教程
  • 基于pycharm实现html文件的快速达成问题讨论
  • 一篇计算机类的论文的结构/架构是怎么样的?
  • 大模型, 多少b 占用多少显存
  • 布谷娱乐直播架构源码开发实用功能:技术驱动更迭的创新体验
  • mtgsig
  • 详细介绍:Java-Spring 入门指南(十七)SpringMVC--Apipostl与RestFul实战测试
  • 高中数列梳理
  • 详细介绍:告别 403 Forbidden!详解爬虫如何模拟浏览器头部(User-Agent)
  • 为什么很多地级市、县级市都把高铁站盖到了郊区呢 —— 以鞍山西站、海城西站为例
  • AtCoder Beginner Contest 426 实况记录 + A-D 题解
  • 提示词攻击如何防范(2025):从 Indirect Prompt Injection 到 RAG 供应链的分层防御实战
  • 但行好事,莫问前程
  • 【STM32项目开源】基于STM32的智能养殖场环境监测系统 - 详解
  • 『回忆录』返校前夜 230102
  • 断更
  • 前端学习教程-环境配置
  • 详细介绍:一篇文章讲清Prompt、Agent、MCP、Function Calling
  • docker单机部署hadoop 官方镜像3.3.6 过程问题记录 - 教程
  • 20251004 qmd 弱化规约(未完成)