Para instalar esta actualización, puedes descargarla con Actualización de Software o del sitio web de Soporte técnico de Apple.
Con el fin de proteger a nuestros clientes, Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación exhaustiva y estén disponibles las correcciones o versiones necesarias. Para obtener más información acerca de la seguridad de los productos de Apple, consulta el sitio web Seguridad de los productos de Apple.
Para obtener información acerca de la clave PGP de seguridad de los productos de Apple, consulta Cómo utilizar la clave PGP de seguridad de los productos de Apple.
A fin de proporcionar más información, siempre que sea posible, se usan identificadores CVE para hacer referencia a las vulnerabilidades.
Para obtener información acerca de las actualizaciones de seguridad, consulta Actualizaciones de seguridad de Apple.
Safari 6.1.4 y Safari 7.0.4
- 

- 

WebKit

Disponible para: OS X Lion v10.7.5, OS X Lion Server v10.7.5, OS X Mountain Lion v10.8.5, OS X Mavericks v10.9.3

Impacto: visitar un sitio web creado con fines maliciosos podría ocasionar el cierre inesperado de la aplicación o la ejecución de código arbitrario.

Descripción: existían varios problemas de errores de memoria en WebKit. Estos problemas se solucionaron mejorando la administración de la memoria.

ID CVE

CVE-2013-2875: miaubiz

CVE-2013-2927: cloudfuzzer

CVE-2014-1323: banty

CVE-2014-1324: Google Chrome Security Team

CVE-2014-1326: Apple

CVE-2014-1327: Google Chrome Security Team, Apple

CVE-2014-1329: Google Chrome Security Team

CVE-2014-1330: Google Chrome Security Team

CVE-2014-1331: cloudfuzzer

CVE-2014-1333: Google Chrome Security Team

CVE-2014-1334: Apple

CVE-2014-1335: Google Chrome Security Team

CVE-2014-1336: Apple

CVE-2014-1337: Apple

CVE-2014-1338: Google Chrome Security Team

CVE-2014-1339: Atte Kettunen de OUSPG

CVE-2014-1341: Google Chrome Security Team

CVE-2014-1342: Apple

CVE-2014-1343: Google Chrome Security Team

CVE-2014-1344: Ian Beer de Google Project Zero

CVE-2014-1731: un miembro anónimo de la comunidad de desarrollo Blink

 

- 

- 

WebKit

Disponible para: OS X Lion v10.7.5, OS X Lion Server v10.7.5, OS X Mountain Lion v10.8.5, OS X Mavericks v10.9.3

Impacto: un sitio malicioso podría enviar mensajes a un marco o ventana conectados para eludir la comprobación de origen del receptor.

Descripción: existía un problema de codificación en la administración de caracteres Unicode en las URL. Una URL creada con fines maliciosos podría ocasionar el envío de un origen postMessage incorrecto. El problema se solucionó mejorando la codificación y la decodificación.

ID CVE

CVE-2014-1346: Erling Ellingsen de Facebook