Informacije o Appleovim sigurnosnim ažuriranjima
Da bi zaštitio korisnike, Apple ne otkriva ni ne potvrđuje sigurnosne probleme niti o njima raspravlja dok ih ne istraži i ne ponudi zakrpe ili nova izdanja. Nedavna izdanja navedena su na stranici Appleova sigurnosna ažuriranja.
Kad god je moguće, Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID.
Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda.
iOS 12.5.2
Objavljeno 26. ožujka 2021.
WebKit
Dostupno za iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 i iPod touch (šeste generacije)
Učinak: obradom zlonamjernog web-sadržaja može doći do univerzalnog unakrsnog skriptiranja na više web-mjesta. Apple zna za izvješće o potencijalnom aktivnom korištenju ovog problema.
Opis: ovaj problem riješen je poboljšanim upravljanjem vijekom trajanja objekata.
CVE-2021-1879: Clement Lecigne (Google Threat Analysis Group) i Billy Leonard (Google Threat Analysis Group)