Tietoja Safari 14.0.1:n turvallisuussisällöstä
Tässä asiakirjassa kerrotaan Safari 14.0.1:n turvallisuussisällöstä.
Tietoja Applen suojauspäivityksistä
Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut on listattu Applen suojauspäivitykset -sivulla.
Apple käyttää CVE-ID-tunnuksia mahdollisuuksien mukaan viittaamaan lisätietoihin haavoittuvuuksista.
Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.
Safari 14.0.1
Safari
Saatavuus: macOS Catalina ja macOS Mojave
Vaikutus: Haitallisella verkkosivustolla käynti saattoi aiheuttaa osoiterivin väärentämisen.
Kuvaus: URL-osoitteiden käsittelyssä oli väärennysongelma. Ongelma on ratkaistu parantamalla annettujen tietojen vahvistusta.
CVE-2020-9945: Narendra Bhati (@imnarendrabhati, Suma Soft Pvt. Ltd. Pune, Intia)
WebKit
Saatavuus: macOS Catalina ja macOS Mojave
Vaikutus: Haitallisen verkkosisällön käsitteleminen saattoi johtaa mielivaltaisen koodin suorittamiseen.
Kuvaus: Use-after-free-ongelma on ratkaistu parantamalla muistin hallintaa.
CVE-2020-27918: Liu Long (Ant Security Light-Year Lab)
Kiitokset
Safari
Haluamme kiittää Narendra Bhatia (@imnarendrabhati, Suma Soft Pvt. Ltd. Pune, Intia) hänen avustaan.