Informacije o sigurnosnom sadržaju za Safari 26.6

U ovom se dokumentu opisuje sigurnosni sadržaj za Safari 26.6.

Informacije o Appleovim sigurnosnim ažuriranjima

Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.

Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.

Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.

Safari 26.6

Izdano 27. srpnja 2026.

Safari

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima

Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.

CVE-2026-43792: Ilya Andr (andrd3v)

WebKit

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: web-mjesta bi mogla znati je li korisnik posjetio dobivenu poveznicu

Opis: problem je riješen poboljšanim provjerama.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: posjet web-mjestu koje sadrži okvire sa zlonamjernim sadržajem može dovesti do lažiranja korisničkog sučelja

Opis: problem je riješen poboljšanim korisničkim sučeljem.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight (Mozilla)

WebKit

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: zlonamjerni web-sadržaj može kršiti pravila testiranja za iframe

Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.

WebKit Bugzilla: 313220

CVE-2026-64728: anonimni istraživač

WebKit

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, koristeći GLM (Z.AI), Gia Bui (@yabeow) (Calif.io)

WebKit

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem stanjem.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr and Nicholas Carlini koristeći Claude, Anthropic

WebKit

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: posjećivanje web-stranice može dovesti do toga da aplikacija odbije uslugu

Opis: problem je riješen poboljšanim upravljanjem stanjem.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel (SEEMOO), TU Darmstadt

WebKit

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: aplikacije su mogle pročitati datoteke izvan ograničene memorije

Opis: problem s pristupom riješen je poboljšanim ograničenjima pristupa.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, anonimni istraživač

WebRTC

Dostupan za sustave: macOS Sonoma i macOS Sequoia

Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari

Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Dodatna zahvala

Safari Downloads

Na pomoći zahvaljujemo Alfazu Hossainu.

WebKit

Na pomoći zahvaljujemo sljedećim korisnicima: Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) (Sveučilište Ruhr u Bochumu), Nikos Fanourakis (Tehničko sveučilište na Kreti), Sotiris Ioannidis (Tehničko sveučilište na Kreti), Panagiotis Ilia (Tehnološko sveučilište na Cipru), Kostas Drakonakis (Tehničko sveučilište na Kreti), Tony Gorez (@tonygo_) (Reverse Society), Vitaly Simonovich, Youngjoon Kim (Team-Atlanta i sslab na Sveučilištu Georgia Tech), s3zer0.

WebKit Canvas

Na pomoći zahvaljujemo tvrtki Codex Security, korisnicima: Khai Tran, Daisuke Hatakeyama te sljedećim korisnicima: Ryohei Ueki (@SYZD Research), David Bors (Snyk Security Labs), Giovanni Vignone i Robert van Eijk (Octane Security) (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonimnom istraživaču te korisniku dr3dd.

WebKit Storage

Na pomoći zahvaljujemo sljedećim korisnicima: Gurpreet Shergill, Luke Francis, Milad Nasr i Nicholas Carlini (koristeći Claude, Anthropic), Oleh Konko (1seal) (1seal.org), Vitaly Simonovich.

Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.

Datum objave: