Informazioni sui contenuti di sicurezza di Safari 26.1
In questo documento vengono descritti i contenuti di sicurezza di Safari 26.1.
Informazioni sugli aggiornamenti di sicurezza Apple
Per proteggere la propria clientela, Apple non divulga, illustra né conferma alcun problema relativo alla sicurezza prima di aver effettuato un'indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. È possibile trovare un elenco delle versioni più recenti alla pagina Versioni di sicurezza Apple.
Quando possibile, i documenti sulla sicurezza Apple utilizzano gli ID CVE per indicare le vulnerabilità.
Per ulteriori informazioni sulla sicurezza, consultare questo articolo sulla sicurezza dei prodotti Apple.
Safari 26.1
Data di rilascio: 3 novembre 2025
Safari
Disponibile per: macOS Sonoma e macOS Sequoia
Impatto: l'accesso a un sito web dannoso potrebbe causare lo spoofing della barra degli indirizzi.
Descrizione: il problema è stato risolto con controlli migliori.
CVE-2025-43493: @RenwaX23
Safari
Disponibile per: macOS Sonoma e macOS Sequoia
Impatto: l'accesso a un sito web dannoso può causare lo spoofing dell'interfaccia utente.
Descrizione: un problema di interfaccia utente non coerente è stato risolto con una migliore gestione dello stato.
CVE-2025-43503: @RenwaX23
Safari
Disponibile per: macOS Sonoma e macOS Sequoia
Impatto: un'app potrebbe bypassare alcune preferenze di privacy.
Descrizione: un problema di privacy è stato risolto rimuovendo i dati sensibili.
CVE-2025-43502: un ricercatore anonimo
WebKit
Disponibile per: macOS Sonoma e macOS Sequoia
Impatto: un sito web dannoso può consentire l'esfiltrazione multiorigine dei dati.
Descrizione: il problema è stato risolto con controlli migliori.
WebKit Bugzilla: 276208
CVE-2025-43480: Aleksejs Popovs
WebKit
Disponibile per: macOS Sonoma e macOS Sequoia
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto del processo.
Descrizione: il problema è stato risolto attraverso una migliore gestione dello stato.
WebKit Bugzilla: 296693
CVE-2025-43458: Phil Beauvoir
WebKit Bugzilla: 298196
CVE-2025-43430: Google Big Sleep
WebKit Bugzilla: 298628
CVE-2025-43427: Gary Kwong, rheza (@ginggilBesel)
WebKit
Disponibile per: macOS Sonoma e macOS Sequoia
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto del processo.
Descrizione: il problema è stato risolto attraverso migliori controlli.
WebKit Bugzilla: 299843
CVE-2025-43443: un ricercatore anonimo
WebKit
Disponibile per: macOS Sonoma e macOS Sequoia
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto del processo.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
WebKit Bugzilla: 298496
CVE-2025-43441: rheza (@ginggilBesel)
WebKit Bugzilla: 299391
CVE-2025-43435: Justin Cohen di Google
WebKit Bugzilla: 298851
CVE-2025-43425: un ricercatore anonimo
WebKit
Disponibile per: macOS Sonoma e macOS Sequoia
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto del processo.
Descrizione: il problema è stato risolto attraverso migliori controlli
WebKit Bugzilla: 298126
CVE-2025-43440: Nan Wang (@eternalsakura13)
WebKit
Disponibile per: macOS Sonoma e macOS Sequoia
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.
Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.
WebKit Bugzilla: 297662
CVE-2025-43438: shandikri in collaborazione con Zero Day Initiative di Trend Micro
WebKit Bugzilla: 298606
CVE-2025-43457: Gary Kwong, Hossein Lotfi (@hosselot) di Trend Micro Zero Day Initiative
WebKit Bugzilla: 297958
CVE-2025-43434: Google Big Sleep
WebKit
Disponibile per: macOS Sonoma e macOS Sequoia
Impatto: l'elaborazione di contenuti web pericolosi può comportare il danneggiamento della memoria.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
WebKit Bugzilla: 298093
CVE-2025-43433: Google Big Sleep
WebKit Bugzilla: 298194
CVE-2025-43431: Google Big Sleep
WebKit
Disponibile per: macOS Sonoma e macOS Sequoia
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto del processo.
Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.
WebKit Bugzilla: 299313
CVE-2025-43432: Hossein Lotfi (@hosselot) di Trend Micro Zero Day Initiative
WebKit
Disponibile per: macOS Sonoma e macOS Sequoia
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto del processo.
Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.
WebKit Bugzilla: 298232
CVE-2025-43429: Google Big Sleep
WebKit
Disponibile per: macOS Sonoma e macOS Sequoia
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto del processo.
Descrizione: diversi problemi sono stati risolti disabilitando il sinking dell'allocazione degli array.
WebKit Bugzilla: 300718
CVE-2025-43421: Nan Wang (@eternalsakura13)
WebKit Canvas
Disponibile per: macOS Sonoma e macOS Sequoia
Impatto: un sito web può consentire l'esfiltrazione multiorigine dei dati di immagine.
Descrizione: il problema è stato risolto attraverso una migliore gestione delle cache.
WebKit Bugzilla: 297566
CVE-2025-43392: Tom Van Goethem
Altri riconoscimenti
Safari
Ringraziamo Barath Stalin K per l'assistenza.
Safari Downloads
Ringraziamo Saello Puza per l'assistenza.
WebKit
Ringraziamo Enis Maholli (enismaholli.com) di Google Big Sleep per l'assistenza.
Le informazioni su prodotti non fabbricati da Apple, o su siti web indipendenti non controllati o testati da Apple, non implicano alcuna raccomandazione o approvazione. Apple non si assume alcuna responsabilità in merito alla scelta, alle prestazioni o all'utilizzo di prodotti o siti web di terze parti. Apple non esprime alcuna opinione in merito alla precisione o all'affidabilità dei siti web di terze parti. Per ulteriori informazioni contatta il fornitore.