Informacije o sigurnosnom sadržaju za Safari 26.6

U ovom se dokumentu opisuje sigurnosni sadržaj za Safari 26.6.

Informacije o Appleovim sigurnosnim ažuriranjima

Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.

Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.

Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.

Safari 26.6

Izdano 27. srpnja 2026.

Safari

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43792: Ilya Andr (andrd3v)

WebKit

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: web-mjesta bi mogla znati je li korisnik posjetio dobivenu poveznicu

Opis: problem je riješen poboljšanim provjerama.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: posjet web-mjestu koje sadrži okvire sa zlonamjernim sadržajem može dovesti do lažiranja korisničkog sučelja

Opis: problem je riješen poboljšanim korisničkim sučeljem.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight (Mozilla)

WebKit

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: zlonamjerni web-sadržaj može kršiti pravila testiranja za iframe

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.

WebKit Bugzilla: 313220

CVE-2026-64728: anonimni istraživač

WebKit

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

WebKit Bugzilla: 313521

CVE-2026-64783: Luke Francis, Francisco Alonso (@revskills), Shubham Chaskar, Jiyong Yang (@Sy2n0), 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, koristeći GLM From Z.AI, Gia Bui (@yabeow) (Calif.io)

Unos je ažuriran 14. rujna 2026.

WebKit

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem stanjem.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr i Nicholas Carlini koristeći Claude, Anthropic

WebKit

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: posjećivanje web-stranice može dovesti do toga da aplikacija odbije uslugu

Opis: problem je riješen poboljšanim upravljanjem stanjem.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel (SEEMOO), TU Darmstadt

WebKit

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: aplikacije su mogle pročitati datoteke izvan ograničene memorije

Opis: problem s pristupom riješen je poboljšanim ograničenjima pristupa.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonimni istraživač

Unos je ažuriran 14. rujna 2026.

WebRTC

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Dodatna zahvala

Safari Downloads

Na pomoći zahvaljujemo Alfazu Hossainu.

WebKit

Na pomoći zahvaljujemo sljedećim korisnicima: Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Junyeong Lee, Lukas Knittel (@kunte_ctf) (Sveučilište Ruhr u Bochumu), Nikos Fanourakis (Tehničko sveučilište na Kreti), Sotiris Ioannidis (Tehničko sveučilište na Kreti), Panagiotis Ilia (Tehnološko sveučilište na Cipru) i Kostas Drakonakis (Tehničko sveučilište na Kreti), Souta Sugiyama, Tony Gorez (@tonygo_) (Reverse Society), Vitaly Simonovich, Youngjoon Kim (Team-Atlanta i sslab na Sveučilištu Georgia Tech), Yuma Takeuchi i s3zer0.

Unos je ažuriran 14. rujna 2026.

WebKit Canvas

Na pomoći zahvaljujemo tvrtki Codex Security, korisnicima: Khai Tran, Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research) te sljedećim korisnicima: David Bors (Snyk Security Labs), Giovanni Vignone i Robert van Eijk (Octane Security) (octane.security), Henock Habte, Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonimnom istraživaču te korisniku dr3dd.

Unos je ažuriran 14. rujna 2026.

WebKit Storage

Na pomoći zahvaljujemo sljedećim korisnicima: Gurpreet Shergill, Luke Francis, Milad Nasr i Nicholas Carlini (koristeći Claude, Anthropic), Oleh Konko (1seal) (1seal.org), Vitaly Simonovich.

Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.

Datum objave: