Πληροφορίες σχετικά με το περιεχόμενο ασφάλειας του Safari 27
Αυτό το έγγραφο περιγράφει το περιεχόμενο ασφάλειας του Safari 27.
Πληροφορίες σχετικά με τις ενημερώσεις ασφάλειας Apple
Για την προστασία των πελατών της, η Apple δεν αποκαλύπτει, δεν συζητά, ούτε επιβεβαιώνει προβλήματα ασφάλειας, αν δεν διεξαχθεί ολοκληρωμένη έρευνα και αν δεν έχουν διατεθεί τυχόν ενημερώσεις κώδικα ή εκδόσεις. Οι πρόσφατες κυκλοφορίες παρατίθενται στη σελίδα κυκλοφοριών ασφάλειας της Apple.
Τα έγγραφα της Apple σχετικά με την ασφάλεια αναφέρουν τις ευπάθειες κατά αναγνωριστικό CVE, όπου είναι δυνατό.
Για περισσότερες πληροφορίες σχετικά με την ασφάλεια, ανατρέξτε στη σελίδα Ασφάλεια προϊόντων Apple.
Safari 27
Κυκλοφόρησε στις 14 Σεπτεμβρίου 2026
Safari
Διαθέσιμο για: macOS Sequoia και macOS Tahoe
Αποτέλεσμα: Ένας κακόβουλος ιστότοπος ενδέχεται να μπορεί να προσδιορίσει ποιες εφαρμογές έχει εγκαταστήσει ένας χρήστης
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Διαθέσιμο για: macOS Sequoia και macOS Tahoe
Αποτέλεσμα: Μια εφαρμογή ενδέχεται να μπορεί να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρήστη
Περιγραφή: Αυτό το πρόβλημα αντιμετωπίστηκε με επιπλέον ελέγχους δικαιωμάτων.
CVE-2026-86897: Stuart Wallace
WebKit
Διαθέσιμο για: macOS Sequoia και macOS Tahoe
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο τερματισμό διεργασίας
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Διαθέσιμο για: macOS Sequoia και macOS Tahoe
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου ιστού μπορεί να αποκαλύψει ευαίσθητες πληροφορίες χρήστη
Περιγραφή: Ένα πρόβλημα δικαιωμάτων αντιμετωπίστηκε αφαιρώντας τον ευάλωτο κώδικα.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Διαθέσιμο για: macOS Sequoia και macOS Tahoe
Αποτέλεσμα: Το άνοιγμα ενός κακόβουλα κατασκευασμένου αρχείου webarchive ενδέχεται να οδηγήσει σε καθολικό cross-site scripting
Περιγραφή: Ένα πρόβλημα λογικής αντιμετωπίστηκε μέσω βελτιωμένης διαχείρισης κατάστασης.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Διαθέσιμο για: macOS Sequoia και macOS Tahoe
Αποτέλεσμα: Η επεξεργασία κακόβουλου περιεχομένου web μπορεί να οδηγήσει σε μη αναμενόμενο σφάλμα στο Safari
Περιγραφή: Ένα πρόβλημα σφάλματος τύπου «use-after-free» αντιμετωπίστηκε με βελτιωμένη διαχείριση μνήμης.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, ένας ανώνυμος ερευνητής
Επιπλέον αναγνώριση
Safari
Θα θέλαμε να ευχαριστήσουμε τους Dem0ns @天府简易信工作室 για τη βοήθειά τους.
Safari Downloads
Θα θέλαμε να ευχαριστήσουμε τους Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) με τη HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav για τη βοήθειά τους.
WebKit
Θα θέλαμε να ευχαριστήσουμε τους @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, ένας ανώνυμος ερευνητής, hamayanhamayan, lattice, lebr0nli από τη National Yang Ming Chiao Tung University, Security και Systems Lab, ret2happy, wwwlk για τη βοήθειά τους.
WebKit Canvas
Θα θέλαμε να ευχαριστήσουμε τον Utkarsh Pal για τη βοήθειά του.
WebKit JavaScript Bindings
Θα θέλαμε να ευχαριστήσουμε τον hamayanhamayan για τη βοήθειά του.
Οι πληροφορίες για τα προϊόντα που δεν κατασκευάζονται από την Apple ή για ανεξάρτητους ιστότοπους τους οποίους δεν ελέγχει ούτε εξετάζει η Apple, παρέχονται χωρίς να αποτελούν σύσταση ούτε εγγύηση. Η Apple δεν φέρει καμία ευθύνη σχετικά με την επιλογή, την απόδοση ή τη χρήση ιστότοπων ή προϊόντων τρίτων. Η Apple δεν παρέχει καμία εγγύηση σχετικά με την ακρίβεια ή την αξιοπιστία ιστότοπων τρίτων. Επικοινωνήστε με τον προμηθευτή για περισσότερες πληροφορίες.