Informacije o sigurnosnom sadržaju za Safari 26.6
U ovom se dokumentu opisuje sigurnosni sadržaj za Safari 26.6.
Informacije o Appleovim sigurnosnim ažuriranjima
Radi zaštite korisnika, Apple ne otkriva i ne potvrđuje sigurnosne probleme niti o njima raspravlja dok se ne provede istraga i ne stave na raspolaganje zakrpe ili novija izdanja. Najnovija izdanja navedena su na stranici Appleova sigurnosna izdanja.
Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID kad god je to moguće.
Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.
Safari 26.6
Izdano 27. srpnja 2026.
Safari
Dostupan za sustave: macOS Sonoma i macOS Sequoia
Učinak: aplikacija bi mogla pristupiti osjetljivim korisničkim podacima
Opis: problem s autorizacijom riješen je poboljšanim upravljanjem stanjem.
CVE-2026-43792: Ilya Andr (andrd3v)
WebKit
Dostupan za sustave: macOS Sonoma i macOS Sequoia
Učinak: web-mjesta bi mogla znati je li korisnik posjetio dobivenu poveznicu
Opis: problem je riješen poboljšanim provjerama.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Dostupan za sustave: macOS Sonoma i macOS Sequoia
Učinak: posjet web-mjestu koje sadrži okvire sa zlonamjernim sadržajem može dovesti do lažiranja korisničkog sučelja
Opis: problem je riješen poboljšanim korisničkim sučeljem.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight (Mozilla)
WebKit
Dostupan za sustave: macOS Sonoma i macOS Sequoia
Učinak: zlonamjerni web-sadržaj može kršiti pravila testiranja za iframe
Opis: problem s dozvolama riješen je poboljšanom provjerom valjanosti.
WebKit Bugzilla: 313220
CVE-2026-64728: anonimni istraživač
WebKit
Dostupan za sustave: macOS Sonoma i macOS Sequoia
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, koristeći GLM (Z.AI), Gia Bui (@yabeow) (Calif.io)
WebKit
Dostupan za sustave: macOS Sonoma i macOS Sequoia
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem s oštećenjem memorije riješen je poboljšanim upravljanjem stanjem.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr and Nicholas Carlini koristeći Claude, Anthropic
WebKit
Dostupan za sustave: macOS Sonoma i macOS Sequoia
Učinak: posjećivanje web-stranice može dovesti do toga da aplikacija odbije uslugu
Opis: problem je riješen poboljšanim upravljanjem stanjem.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel (SEEMOO), TU Darmstadt
WebKit
Dostupan za sustave: macOS Sonoma i macOS Sequoia
Učinak: aplikacije su mogle pročitati datoteke izvan ograničene memorije
Opis: problem s pristupom riješen je poboljšanim ograničenjima pristupa.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Dostupan za sustave: macOS Sonoma i macOS Sequoia
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, anonimni istraživač
WebRTC
Dostupan za sustave: macOS Sonoma i macOS Sequoia
Učinak: obradom zlonamjernog web-sadržaja moglo je doći do rušenja preglednika Safari
Opis: problem s pristupom izvan dopuštenog opsega riješen je poboljšanom provjerom ograničenja.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Dodatna zahvala
Safari Downloads
Na pomoći zahvaljujemo Alfazu Hossainu.
WebKit
Na pomoći zahvaljujemo sljedećim korisnicima: Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) (Sveučilište Ruhr u Bochumu), Nikos Fanourakis (Tehničko sveučilište na Kreti), Sotiris Ioannidis (Tehničko sveučilište na Kreti), Panagiotis Ilia (Tehnološko sveučilište na Cipru), Kostas Drakonakis (Tehničko sveučilište na Kreti), Tony Gorez (@tonygo_) (Reverse Society), Vitaly Simonovich, Youngjoon Kim (Team-Atlanta i sslab na Sveučilištu Georgia Tech), s3zer0.
WebKit Canvas
Na pomoći zahvaljujemo tvrtki Codex Security, korisnicima: Khai Tran, Daisuke Hatakeyama te sljedećim korisnicima: Ryohei Ueki (@SYZD Research), David Bors (Snyk Security Labs), Giovanni Vignone i Robert van Eijk (Octane Security) (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonimnom istraživaču te korisniku dr3dd.
WebKit Storage
Na pomoći zahvaljujemo sljedećim korisnicima: Gurpreet Shergill, Luke Francis, Milad Nasr i Nicholas Carlini (koristeći Claude, Anthropic), Oleh Konko (1seal) (1seal.org), Vitaly Simonovich.
Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.