نبذة عن محتوى أمان سفاري 9.0.3

يتناول هذا المستند محتوى أمان المتصفح سفاري 9.0.3.

لحماية عملائنا، لا تفصح Apple عن مشاكل الأمان أو تناقشها أو تؤكدها لحين إجراء استقصاء كامل، مع توفّر أي برامج تصحيح أو إصدارات ضرورية. للتعرّف على المزيد حول أمان منتجات Apple، تفضل بزيارة موقع أمان منتجات Apple على الويب.

للحصول على معلومات حول مفتاح PGP لأمان منتجات Apple، راجع كيفية استخدام مفتاح PGP لأمان منتجات Apple.

إن أمكن، يتم استخدام معرفات CVE للإشارة إلى الثغرات لمعرفة المزيد من المعلومات.

للتعرف على تحديثات الأمان الأخرى، راجع تحديثات أمان Apple.

سفاري 9.0.3

  • WebKit

    متوفر لما يلي: OS X Mavericks v10.9.5 وOS X Yosemite v10.10.5 وOS X El Capitan v10.11.3

    التأثير: قد تؤدي زيارة موقع ويب متطفل إلى تنفيذ تعليمات برمجية عشوائية

    الوصف: وُجدت مشكلة تلف الذاكرة في WebKit. تمت معالجة هذه المشاكل عبر التعامل المحسّن للذاكرة.

    CVE-ID

    CVE-2016-1723 : Apple

    CVE-2016-1724 : Apple

    CVE-2016-1725 : Apple

    CVE-2016-1726 : Apple

    CVE-2016-1727 : Apple

  • WebKit CSS

    متوفر لما يلي: OS X Mavericks v10.9.5، وOS X Yosemite v10.10.5، وOS X El Capitan v10.11.3

    التأثير: قد تعرف مواقع الويب ما إذا كان المستخدم قد زار رابطًا معينًا

    الوصف: وجدت مشكلة متعلقة بالخصوصية في التعامل مع CSS المحدد "a:visited button" عند تقييم ارتفاع العنصر المحتوي. تمت معالجة هذه المشكلة من خلال التحقق المحسّن من الصحة.

    CVE-ID

    CVE-2016-1728: باحث غير معلوم الهوية بالتنسيق عبر Joe Vennix

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: