Acerca del contenido de seguridad de macOS Sequoia 15.1.1
En este documento se describe el contenido de seguridad de macOS Sequoia 15.1.1.
Acerca de las actualizaciones de seguridad de Apple
Con el fin de proteger a nuestros clientes, Apple no revelará, comunicará ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las revisiones o las versiones necesarias. Encontrarás una lista de las últimas versiones en la página Versiones de seguridad de Apple.
Cuando es posible, los documentos de seguridad de Apple hacen referencia a los puntos vulnerables mediante CVE-ID.
Para obtener más información sobre seguridad, consulta la página Seguridad de los productos Apple.
macOS Sequoia 15.1.1
Publicado el 19 de noviembre de 2024
JavaScriptCore
Disponible para: macOS Sequoia.
Impacto: el procesamiento de contenido web creado con fines malintencionados podría provocar la ejecución de código arbitrario. Apple tiene conocimiento de que este problema se ha explotado activamente en sistemas Mac con procesador Intel.
Descripción: el problema se ha solucionado mediante comprobaciones mejoradas.
WebKit Bugzilla: 283063
CVE-2024-44308: Clément Lecigne y Benoît Sevens de Google's Threat Analysis Group.
WebKit
Disponible para: macOS Sequoia.
Impacto: el procesamiento de contenido web creado con fines malintencionados podría provocar un ataque de ejecución de secuencias de comandos entre sitios. Apple tiene conocimiento de que este problema se ha explotado activamente en sistemas Mac con procesador Intel.
Descripción: se ha solucionado un problema de gestión de cookies mejorando la gestión del estado.
WebKit Bugzilla: 283095
CVE-2024-44309: Clément Lecigne y Benoît Sevens de Google's Threat Analysis Group.