Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Lisätietoja Applen tuoteturvallisuudesta on Applen tuoteturvallisuussivustolla.
Lisätietoja Applen tuoteturvallisuuden PGP-avaimesta on artikkelissa Applen tuoteturvallisuuden PGP-avaimen käyttäminen.
CVE-tunnuksia käytetään mahdollisuuksien mukaan viittaamaan lisätietoihin haavoittuvuuksista.
Tietoja muista suojauspäivityksistä on artikkelissa Applen suojauspäivitykset.
Safari 9.1.1
Safari
Saatavuus: OS X Mavericks 10.9.5, OS X Yosemite 10.10.5 ja OS X El Capitan v10.11.5
Vaikutus: Käyttäjä ei mahdollisesti pystynyt poistamaan selaushistoriaa kokonaan.
Kuvaus: "Tyhjennä historia ja poista sivustojen data" -komento ei tyhjentänyt historiaa. Ongelma on ratkaistu parantamalla tietojen poistamista.
CVE-ID
CVE-2016-1849: Adham Ghrayeb
WebKit
Saatavuus: OS X Mavericks 10.9.5, OS X Yosemite 10.10.5 ja OS X El Capitan v10.11.5
Vaikutus: Haitallisella verkkosivustolla käynti saattoi paljastaa toiselta verkkosivustolta peräisin olevia tietoja.
Kuvaus: Riittämätön vikojen seuranta svg-kuvien jäsentämisessä korjattiin parantamalla vikojen seurantaa.
CVE-tunnus
CVE-2016-1858: nimetön tutkija
WebKit
Saatavuus: OS X Mavericks 10.9.5, OS X Yosemite 10.10.5 ja OS X El Capitan v10.11.5
Vaikutus: Haitallisella verkkosivustolla käynti saattoi aiheuttaa mielivaltaisen koodin suorittamisen.
Kuvaus: Useita muistin vioittumisongelmia on ratkaistu parantamalla muistin käsittelyä.
CVE-tunnus
CVE-2016-1854: Trend Micron Zero Day Initiativen parissa työskentelevä nimetön henkilö
CVE-2016-1855: Tongbo Luo ja Bo Qu (Palo Alto Networks)
CVE-2016-1856: Trend Micron Zero Day Initiativen parissa työskentelevä lokihardt
CVE-2016-1857: Trend Micron Zero Day Initiativen parissa työskentelevät Jeonghoon Shin@A.D.D ja Liang Chen, Zhen Feng ja wushi (KeenLab, Tencent)
WebKitin canvas
Saatavuus: OS X Mavericks 10.9.5, OS X Yosemite 10.10.5 ja OS X El Capitan v10.11.5
Vaikutus: Haitallisella verkkosivustolla käynti saattoi aiheuttaa mielivaltaisen koodin suorittamisen.
Kuvaus: Useita muistin vioittumisongelmia on ratkaistu parantamalla muistin käsittelyä.
CVE-tunnus
CVE-2016-1859: Trend Micron Zero Day Initiativen parissa työskentelevät Liang Chen ja wushi (KeenLab, Tencent)