Informacije o Appleovim sigurnosnim ažuriranjima
Da bi zaštitio korisnike, Apple ne otkriva ni ne potvrđuje sigurnosne probleme niti o njima raspravlja dok ih ne istraži i ne ponudi zakrpe ili nova izdanja. Nedavna izdanja navedena su na stranici Appleova sigurnosna ažuriranja.
Kad god je moguće, Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID.
Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.
Safari 14.0.1
Objavljeno 12. studenog 2020.
Safari
Dostupno za sustave macOS Catalina i macOS Mojave
Učinak: posjet zlonamjernom web-mjestu može izazvati krivotvorenje adresne trake
Opis: u načinu obrade URL-ova otkriven je problem s lažiranjem. Problem je riješen poboljšanom provjerom valjanosti ulaznih podataka.
CVE-2020-9945: Narendra Bhati (Suma Soft Pvt.) Ltd. Pune (Indija) @imnarendrabhati
WebKit
Dostupno za sustave macOS Catalina i macOS Mojave
Učinak: obradom zlonamjernog web-sadržaja moglo bi doći do izvršavanja proizvoljnog koda
Opis: problem s korištenjem memorijom nakon njezina oslobađanja riješen je poboljšanim upravljanjem memorijom.
CVE-2020-27918: Liu Long (Ant Security Light-Year Lab)
Unos je ažuriran 16. ožujka 2021.
Dodatna zahvala
Safari
Željeli bismo zahvaliti Narendri Bhati iz tvrtke Suma Soft Pvt. Ltd. Pune (Indija) @imnarendrabhati na pomoći.