Informacije o Appleovim sigurnosnim ažuriranjima
Da bi zaštitio korisnike, Apple ne otkriva ni ne potvrđuje sigurnosne probleme niti o njima raspravlja dok ih ne istraži i ne ponudi zakrpe ili nova izdanja. Nedavna izdanja navedena su na stranici Appleova sigurnosna ažuriranja.
Kad god je moguće, Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID.
Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.
iOS 14.4.2 i iPadOS 14.4.2
Objavljeno 26. ožujka 2021.
WebKit
Dostupno za: iPhone 6s i noviji, iPad Pro (svi modeli), iPad Air 2 i noviji, iPad 5. generacije i noviji, iPad mini 4 i noviji te iPod touch (7. generacije)
Učinak: obradom zlonamjernog web-sadržaja može doći do univerzalnog unakrsnog skriptiranja na više web-mjesta. Apple zna za izvješće o potencijalnom aktivnom iskorištavanju ovog problema.
Opis: ovaj problem riješen je poboljšanim upravljanjem vijekovima trajanja objekta.
CVE-2021-1879: Clement Lecigne (Grupa za analizu prijetnji, Google) i Billy Leonard (Grupa za analizu prijetnji, Google)