Informazioni sui contenuti di sicurezza di macOS Tahoe 26.6
In questo documento vengono descritti i contenuti di sicurezza di macOS Tahoe 26.6.
Informazioni sugli aggiornamenti di sicurezza Apple
Per proteggere la propria clientela, Apple non divulga, illustra né conferma alcun problema relativo alla sicurezza prima di aver effettuato un'indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. È possibile trovare un elenco delle versioni più recenti alla pagina Aggiornamenti di sicurezza di Apple.
Quando possibile, i documenti sulla sicurezza Apple utilizzano gli ID CVE per indicare le vulnerabilità.
Per ulteriori informazioni sulla sicurezza, consultare questo articolo sulla sicurezza dei prodotti Apple.
macOS Tahoe 26.6
Data di rilascio: 27 luglio 2026
Accounts
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di accesso è stato risolto attraverso ulteriori restrizioni della sandbox.
CVE-2026-43819: Omar Cerrito
Accounts
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe ottenere privilegi root
Descrizione: un problema di analisi nella gestione dei percorsi di directory è stato risolto attraverso una migliore convalida dei percorsi.
CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) di CyStack
Accounts Framework
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di acquisire l'impronta digitale dell'utente.
Descrizione: il problema è stato risolto attraverso una migliore protezione dei dati.
CVE-2026-64733: Rosyna Keller di Totally Not Malicious Software (paradisefacade.com)
afpfs
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato collegato in remoto può causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel.
Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-64767: Dave G.
apache
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato remoto può essere in grado di provocare un'interruzione del servizio.
Descrizione: si tratta di una vulnerabilità del codice open source e il software Apple è tra i progetti interessati. Il CVE-ID è stato assegnato da terze parti. Scopri di più sul problema e sul CVE-ID su cve.org.
CVE-2026-23918: Юлия Мерцалова
APFS
Disponibile per: macOS Tahoe
Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-64695: Peter Malone
App Store
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: il problema è stato risolto attraverso migliori controlli.
CVE-2026-43801: Rahul Raj
Apple Account
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.
CVE-2026-43781: Pinak Oza
Apple Account
Disponibile per: macOS Tahoe
Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-64737: Robert Mindo
Apple Neural Engine
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43748: un ricercatore anonimo, tamdao, Franco Belman di Blackwing Intelligence
Apple Neural Engine
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-28928: Dun
AppleDouble
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un file dannoso può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.
Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic
AppleRAID
Disponibile per: macOS Tahoe
Impatto: un utente locale può essere in grado di leggere la memoria del kernel.
Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-43681: impost0r (ret2plt), David Ige - Beryllium Security
Assets
Disponibile per: macOS Tahoe
Impatto: un'applicazione dannosa può essere in grado di bypassare le preferenze sulla privacy.
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-43672: 이재영
ATS
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di leggere i file al di fuori della sua sandbox.
Descrizione: un problema relativo ai permessi è stato risolto rimuovendo il codice vulnerabile.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di uscire dalla sandbox
Descrizione: un problema di accesso è stato risolto attraverso ulteriori restrizioni della sandbox.
CVE-2026-64702: John Lussier
Audio
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'interruzione del servizio.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di acquisire l'impronta digitale dell'utente.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di eseguire codice arbitrario con privilegi kernel
Descrizione: un overflow del buffer è stato risolto attraverso una migliore convalida delle dimensioni.
CVE-2026-64747: Franco Belman di Blackwing Intelligence
AVEVideoEncoder
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-64762: Dun, Franco Belman di Blackwing Intelligence
BackgroundAssets
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe eliminare file per i quali non dispone di autorizzazione
Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida.
CVE-2026-64707: YingQi Shi (@Mas0nShi) di DBAppSecurity's WeBin lab
cd9660
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o leggere sulla memoria del kernel.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-64698: un ricercatore anonimo, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone
CloudAttestation
Disponibile per: macOS Tahoe
Impatto: un’app dannosa potrebbe essere in grado di bypassare l’applicazione della firma del codice.
Descrizione: un problema di convalida è stato risolto con una migliore sanitizzazione dell'input.
CVE-2026-43813: Anton Pakhunov
Contacts
Disponibile per: macOS Tahoe
Impatto: un’app potrebbe essere in grado di aggiungere contatti senza l’autorizzazione dell’utente.
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore convalida.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) di Lupus Nova, Daniel Febrero
Contacts
Disponibile per: macOS Tahoe
Impatto: l’elaborazione di un contatto pericoloso potrebbe causare la perdita di dati sensibili.
Descrizione: il problema è stato risolto con controlli migliori.
CVE-2026-64734: Daniel Williams
Contacts
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere alle informazioni sui contatti di un utente.
Descrizione: il problema è stato risolto attraverso migliori controlli.
CVE-2026-43797: Arni Hardarson (Neonix Security)
Control Center
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.
Descrizione: un problema logico è stato risolto attraverso una migliore convalida.
CVE-2026-43756: 이재영
Core Services
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe ottenere privilegi root
Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Disponibile per: macOS Tahoe
Impatto: l’elaborazione di un file audio dannoso potrebbe danneggiare la memoria dei processi.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43673: anonimo in collaborazione con TrendAI Zero Day Initiative
CoreAudio
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un file multimediale audio in streaming potrebbe causare l'arresto del processo.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43744: Mathis Mansière, un ricercatore anonimo
CoreAudio
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato collegato in remoto può causare l'arresto imprevisto del sistema
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43803: Rahul Raj
CoreMedia
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-43775: Csaba Fitzl (@theevilbit) di Iru
CVE-2026-43759: 이재영, Rajdip Dey Sarkar e Arni Hardarson (Neonix Security)
CoreMedia
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un file video dannoso può causare la chiusura improvvisa dell'applicazione.
Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreVideo
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43802: un ricercatore anonimo
Crash Reporter
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe divulgare informazioni sensibili degli utenti.
Descrizione: un problema di privacy è stato risolto rimuovendo i dati sensibili.
CVE-2026-64710: Matthew Schneider
CUPS
Disponibile per: macOS Tahoe
Impatto: un'app dannosa potrebbe essere in grado di ottenere privilegi root.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-39875: Dallas Dubs, Aaron Grattafiori - NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs
curl
Disponibile per: macOS Tahoe
Impatto: le credenziali di autenticazione potrebbero essere inviate a un server su un’altra origine.
Descrizione: si tratta di una vulnerabilità del codice open source e il software Apple è tra i progetti interessati. Il CVE-ID è stato assegnato da terze parti. Scopri di più sul problema e sul CVE-ID su cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-43758: HvxyZLF
DesktopServices
Disponibile per: macOS Tahoe
Impatto: un'app può bypassare i controlli di Gatekeeper.
Descrizione: un problema di bypass della quarantena dei file è stato risolto con ulteriori controlli.
CVE-2026-64708: Lance Cain - Offensive Security Engineer, SpecterOps Inc.
Disk Images
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe rivelare la memoria kernel.
Descrizione: il problema è stato risolto con migliori controlli dei limiti.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
Disk Images
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-64694: Gil Portnoy & Henry
Disk Images
Disponibile per: macOS Tahoe
Impatto: l'analisi di un file dannoso potrebbe causare la chiusura improvvisa dell'app.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Disponibile per: macOS Tahoe
Impatto: un’app potrebbe essere in grado di bypassare le restrizioni di rete.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni della sandbox aggiuntive.
CVE-2026-28945: Ayaan Ahmad
DriverKit
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: si verificava un problema nella gestione delle variabili ambientali. Il problema è stato risolto attraverso una migliore convalida.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato con accesso fisico a un dispositivo bloccato potrebbe riuscire a visualizzare informazioni sensibili dell'utente
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43753: Niels Hofmans
Foundation
Disponibile per: macOS Tahoe
Impatto: un’app dannosa potrebbe essere in grado di accedere ai dati protetti degli utenti.
Descrizione: il problema è stato risolto con una migliore sanitizzazione dell'input.
CVE-2026-43714: un ricercatore anonimo
Game Center
Disponibile per: macOS Tahoe
Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.
Descrizione: un problema di analisi nella gestione dei percorsi di directory è stato risolto attraverso una migliore convalida dei percorsi.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: il problema è stato risolto attraverso una migliore protezione dei dati.
CVE-2026-43796: Ilya Andr (andrd3v) di Positive Technologies, Stanislav Jelezoglo
GPU Drivers
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un overflow del buffer è stato risolto attraverso una migliore convalida delle dimensioni.
CVE-2026-64691: Somair Ansar, Josh Maine of Calif.io, Johnny Franks (@zeroxjf), hxr1, Alexandre Soleiman, Alexander Tarasikov e Ruslan Dautov, Ruslan Dautov
Heimdal
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'interruzione del servizio.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-64692: Redon Gashi
HFS
Disponibile per: macOS Tahoe
Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43682: Trung Nguyen (@everping) di CyStack, Dave G., Nicolas Rabrenovic, Atul R V e Ashmit Sharma, Peter Malone
HFS
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un'immagine dannosa può causare l'esecuzione di codice arbitrario.
Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-28981: Hcamael and 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Disponibile per: macOS Tahoe
Impatto: l’attivazione di un’immagine disco pericolosa potrebbe causare l’arresto improvviso del sistema o danneggiare la memoria del kernel.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-43764: Tristan Madani (@TristanInSec) di Talence Security
HFS
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-64697: Peter Malone
HFS
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43710: Peter Malone
ImageIO
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di una texture pericolosa potrebbe causare la chiusura imprevista dell'app.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-43780: Michael DePlante (@izobashi) di TrendAI Zero Day Initiative
ImageIO
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un'immagine dannosa può causare l'esecuzione di codice arbitrario.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-43818: un ricercatore anonimo
ImageIO
Disponibile per: macOS Tahoe
Impatto: l’elaborazione di un’immagine dannosa potrebbe danneggiare la memoria dei processi.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben e Peter Malone
ImageIO
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un file dannoso potrebbe causare la chiusura improvvisa dell'applicazione.
Descrizione: il problema è stato risolto con migliori controlli dei limiti.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un file pericoloso potrebbe causare un'interruzione del servizio
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un'immagine dannosa può causare l'interruzione del servizio.
Descrizione: un problema di confusione dei tipi è stato risolto migliorando i controlli.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel
Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.
CVE-2026-43805: 이재영
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: il problema è stato risolto attraverso migliori controlli.
CVE-2026-43782: Igor Ushakov
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-64749: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe rivelare la memoria kernel.
Descrizione: una perdita di informazioni è stata risolta attraverso una convalida aggiuntiva.
CVE-2026-64744: Ryan Hileman tramite Xint Code (xint.io)
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o danneggiare la memoria del kernel
Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-43778: f0r di MurphySec, Feng Xue e XGPT di ThreatBook, Mahmoud Abdelmoniem, un ricercatore anonimo, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt e Nicolas Rabrenovic
Kernel
Disponibile per: macOS Tahoe
Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel
Descrizione: una race condition è stata risolta attraverso un blocco migliore.
CVE-2026-28982: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Adam Doupé di ASU SEFCOM
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe rivelare la memoria kernel.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato collegato in remoto potrebbe essere in grado di bypassare i filtri di rete.
Descrizione: un problema di interfaccia utente non coerente è stato risolto con una migliore gestione dello stato.
CVE-2026-64735: Gor Aleksanyan
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) di Appknox, Lyutoon, DongJun Kim (smlijun) con UIUC, Hwiwon Lee (hwiwonl) con UIUC, Jongseong Kim (nevul37) con UIUC, Younggi Park (grill66) con UIUC, Peter Malone, un ricercatore anonimo, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo e Michal Kosiorek
CVE-2026-43816: Josh Maine di Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), un ricercatore anonimo, Ye Zhang (@VAR10CK) di Baidu Security, Franco Belman di Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma e Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Huy Nguyen (@34306) di Calif.io
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-43822: Eddy Tsalolikhin e Michal Kosiorek
CVE-2026-64729: Josh Maine di Calif.io, beist, Adam Doupé di ASU SEFCOM, Dun, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) di Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: macOS Tahoe
Impatto: la connessione a un server NFS dannoso potrebbe danneggiare la memoria del kernel.
Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone e Omar Cerrito
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43817: Huy Nguyen (@34306) di Calif.io
CVE-2026-43809: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-43769: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di confusione dei tipi è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-64727: Ye Zhang (@VAR10CK) di Baidu Security
Kernel
Disponibile per: macOS Tahoe
Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43810: Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd.
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-64775: Ryan Hileman tramite Xint Code (xint.io)
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema logico è stato risolto attraverso migliori controlli.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.
CVE-2026-64720: un ricercatore anonimo, Asjid Kalam (@odinshell), Jian Zhou e Ye Zhang
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe divulgare lo stato sensibile del kernel
Descrizione: il problema è stato risolto migliorando la redazione delle informazioni sensibili.
CVE-2026-43754: Calif Research, Ernesto Martínez García
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel
Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: il problema è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-64721: Lukas Gerlach
libarchive
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un file dannoso potrebbe causare la divulgazione dei contenuti della memoria dei processi.
Descrizione: si tratta di una vulnerabilità del codice open source e il software Apple è tra i progetti interessati. Il CVE-ID è stato assegnato da terze parti. Scopri di più sul problema e sul CVE-ID su cve.org.
CVE-2026-4424
libc
Disponibile per: macOS Tahoe
Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-28973: un ricercatore anonimo
Libnotify
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato potrebbe causare la chiusura imprevista dell'app
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-64739: Feng Xue e XGPT di ThreatBook, Dun
LoginWindow
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato con accesso fisico a un dispositivo bloccato potrebbe riuscire a visualizzare informazioni sensibili dell'utente
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-43766: Amy (amys.website)
Managed Configuration
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-64743: Daniel Febrero
Maps
Disponibile per: macOS Tahoe
Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo
mDNSResponder
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato locale potrebbe causare una negazione del servizio.
Descrizione: un problema di interruzione del servizio è stato risolto rimuovendo il codice vulnerabile.
CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) di aipyaipy.com, Jex Amro, Cem Onat Karagun
mDNSResponder
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato collegato sulla rete locale potrebbe causare l'interruzione del servizio.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe ottenere privilegi root
Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs
Metal
Disponibile per: macOS Tahoe
Impatto: un’app dannosa potrebbe essere in grado di danneggiare la memoria di un processo di sistema.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-28911: yk lin di @pixiepointsec
Model I/O
Disponibile per: macOS Tahoe
Impatto: l’elaborazione di un’immagine dannosa potrebbe danneggiare la memoria dei processi.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43733: Michael DePlante (@izobashi) di TrendAI Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi) di TrendAI Zero Day Initiative
Model I/O
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'applicazione o il danneggiamento dell'heap.
Descrizione: un problema di scrittura non nei limiti è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'applicazione o il danneggiamento dell'heap.
Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-64771: wh0am1i
Model I/O
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un modello 3D potrebbe causare la divulgazione dei contenuti della memoria dei processi.
Descrizione: un problema di overflow del buffer è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-64722: wh0am1i
Model I/O
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'applicazione o il danneggiamento dell'heap.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato collegato in remoto può causare la chiusura improvvisa dell'applicazione o il danneggiamento dell'heap.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato potrebbe causare la chiusura improvvisa dell'app
Descrizione: un problema di lettura non nei limiti è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'interruzione del servizio.
Descrizione: un overflow dello stack è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-43771: Robert Tran
NetFSFramework
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di uscire dalla sandbox
Descrizione: un problema di trasversalità è stato risolto attraverso una migliore convalida degli input.
CVE-2026-43772: Mickey Jin (@patch1t)
NSColorPanel
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe divulgare informazioni sensibili degli utenti.
Descrizione: il problema è stato risolto attraverso ulteriori controlli.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) di FFRI Security, Inc.
PackageKit
Disponibile per: macOS Tahoe
Impatto: un utente può essere in grado di rendere più elevati i privilegi.
Descrizione: un problema logico è stato risolto attraverso migliori restrizioni.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe modificare parti protette del file system.
Descrizione: il problema è stato risolto attraverso una migliore gestione dei link simbolici.
CVE-2026-43765: Mickey Jin (@patch1t)
Printing
Disponibile per: macOS Tahoe
Impatto: un'app dannosa può essere in grado di uscire dalla sandbox.
Descrizione: un problema di gestione dei percorsi è stato risolto attraverso una migliore convalida.
CVE-2026-64731: Sindre Sorhus, Richard Zana
Pro Res
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-43812: Francisco Knabe
quarantine
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema o scrivere sulla memoria del kernel
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43694: Hcamael and 章鱼哥@aipy (aipyaipy.com), JC Alvarado di Stripe, Jacob Hazak
Remote Management
Disponibile per: macOS Tahoe
Impatto: un'app dannosa potrebbe essere in grado di ottenere privilegi root.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive.
CVE-2026-39874: @pixiepointsec
Safari
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di autorizzazione è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-43792: Ilya Andr (andrd3v)
SceneKit
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un file dannoso può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.
Descrizione: un problema di overflow dei numeri interi è stato risolto attraverso una migliore convalida dell'input.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
Impatto: l'elaborazione di un file dannoso può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.
Descrizione: un problema di scrittura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di un file dannoso può causare la chiusura improvvisa dell'app o l'esecuzione di codice arbitrario.
Descrizione: un problema di scrittura non nei limiti è stato risolto rimuovendo il codice vulnerabile.
CVE-2026-64763: stratan (@5tratan)
Screen Sharing Server
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di intercettare le connessioni di rete destinate a un altro processo.
Descrizione: un problema logico è stato risolto attraverso migliori restrizioni.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Disponibile per: macOS Tahoe
Impatto: un malintenzionato collegato in remoto può causare una negazione del servizio.
Descrizione: questo problema è stato risolto con una migliore convalida dell'input.
CVE-2026-43777: Junming C.(Chapoly1305)
Screen Sharing Server
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di accedere ai dati sensibili dell'utente.
Descrizione: un problema di accesso è stato risolto attraverso migliori restrizioni di accesso.
CVE-2026-43760: Alfredo Pesoli (@__rev) di Bynar.io, wdszzml e Atuin Automated Vulnerability Discovery Engine
Security
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato potrebbe riuscire a modificare lo stato del Portachiavi.
Descrizione: il problema è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-43728: Bob Gendler del National Institute of Standards and Technology
SecurityAgent
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe ottenere privilegi root
Descrizione: una race condition è stata risolta attraverso una migliore gestione dello stato.
CVE-2026-43755: Mickey Jin (@patch1t)
Siri
Disponibile per: macOS Tahoe
Impatto: una persona con accesso fisico a un dispositivo bloccato potrebbe essere in grado di accedere ai contatti e alle foto.
Descrizione: un problema di autorizzazioni è stato risolto attraverso restrizioni aggiuntive alla schermata di blocco.
CVE-2026-64745: Vivek Dhar, ASI (RM) in Border Security Force, FTR HQ BSF Kashmir
Siri
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di divulgazione delle informazioni è stato risolto rimuovendo il codice vulnerabile.
CVE-2026-43800: Stanislav Jelezoglo
SMB
Disponibile per: macOS Tahoe
Impatto: la connessione a un server SMB dannoso potrebbe causare l’arresto improvviso del sistema.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-39873: Peter Malone
SMB
Disponibile per: macOS Tahoe
Impatto: un utente remoto potrebbe causare l'arresto imprevisto del sistema o danneggiare la memoria del kernel
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-64696: Feng Xue e XGPT di ThreatBook, Peter Malone
SMB
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: un problema di confusione dei tipi è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-64704: Claudio Bozzato e Francesco Benvenuto di Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io in collaborazione con Claude e Anthropic Research
Spotlight
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: un problema di lettura non nei limiti è stato risolto con un migliore controllo dei limiti.
CVE-2026-43774: Csaba Fitzl (@theevilbit) di Iru
StorageKit
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe accedere ai dati sensibili degli utenti
Descrizione: una race condition è stata risolta con un'ulteriore convalida.
CVE-2026-43770: Tien-Chih Lin di CyCraft Technology
udf
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'arresto improvviso del sistema.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe causare l'interruzione del servizio.
Descrizione: un problema di tipo use-after-free è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-64703: Bruce Dang of Calif.io in collaborazione con Claude e Anthropic Research
WebDAV
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe rivelare la memoria kernel.
Descrizione: un problema di inizializzazione della memoria è stato risolto attraverso una migliore gestione della memoria.
CVE-2026-64699: Bruce Dang di Calif.io
WebKit
Disponibile per: macOS Tahoe
Impatto: i siti web potrebbero sapere se l’utente ha visitato un determinato link.
Descrizione: il problema è stato risolto attraverso migliori controlli.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Disponibile per: macOS Tahoe
Impatto: l'accesso a un sito web che presenta contenuti dannosi potrebbe causare lo spoofing dell'interfaccia utente.
Descrizione: il problema è stato risolto attraverso una migliore interfaccia utente.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight di Mozilla
WebKit
Disponibile per: macOS Tahoe
Impatto: i contenuti web dannosi possono violare la politica della sandbox iframe.
Descrizione: un problema di autorizzazioni è stato risolto attraverso una migliore convalida.
WebKit Bugzilla: 313220
CVE-2026-64728: un ricercatore anonimo
WebKit
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.
Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM di Z.AI, Gia Bui (@yabeow) di Calif.io
WebKit
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.
Descrizione: un problema di danneggiamento della memoria è stato risolto attraverso una migliore gestione dello stato.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr e Nicholas Carlini con Claude, Anthropic
WebKit
Disponibile per: macOS Tahoe
Impatto: l'accesso a un sito web può causare un'interruzione del servizio dell'app
Descrizione: il problema è stato risolto attraverso una migliore gestione dello stato.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel of SEEMOO, TU Darmstadt
WebKit
Disponibile per: macOS Tahoe
Impatto: un'app potrebbe essere in grado di leggere i file al di fuori della sua sandbox.
Descrizione: un problema di accesso è stato risolto attraverso migliori restrizioni di accesso.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.
Descrizione: un problema di vulnerabilità use-after-free è stato risolto attraverso una migliore gestione della memoria.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, un ricercatore anonimo
WebRTC
Disponibile per: macOS Tahoe
Impatto: l'elaborazione di contenuto web dannoso può causare un crash imprevisto di Safari.
Descrizione: un problema di accesso non nei limiti è stato risolto con un migliore controllo dei limiti.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Disponibile per: macOS Tahoe
Impatto: un utente malintenzionato in prossimità fisica potrebbe essere in grado di danneggiare la memoria dei processi.
Descrizione: il problema è stato risolto con una migliore gestione della memoria.
CVE-2026-64726: Mathis Mansière, Peter Malone
Wi‑Fi
Disponibile per: macOS Tahoe
Impatto: un'app può eseguire codice arbitrario al di fuori della sandbox o con determinati privilegi elevati
Descrizione: un overflow del buffer è stato risolto attraverso un migliore controllo dei limiti.
CVE-2026-43750: un ricercatore anonimo
xar
Disponibile per: macOS Tahoe
Impatto: un’app potrebbe causare una negazione del servizio.
Descrizione: si verificava un problema logico che provocava il danneggiamento della memoria. Il problema è stato risolto attraverso una migliore gestione dello stato.
CVE-2026-28932: Mathis Mansière
Altri riconoscimenti
Audio
Ringraziamo Niels Hofmans per l’assistenza.
copyfile
Ringraziamo Keisuke Hosoda per l’assistenza.
CoreAnalytics
Ringraziamo Alan Banderas (@creeper4004) per l'assistenza.
CoreMedia
Ringraziamo yaohway per l’assistenza.
dcerpc
Ringraziamo Surya Narayan Kushwaha per l’assistenza.
Disk Images
Ringraziamo Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana per l’assistenza.
DriverKit
Ringraziamo Niels Hofmans per l’assistenza.
Foundation
Ringraziamo Nick Cook, Sentry Flag per l’assistenza.
Heimdal
Ringraziamo Surya Narayan Kushwaha per l’assistenza.
IOStorageFamily
Ringraziamo Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha, Yatin Taneja per l’assistenza.
Kernel
Ringraziamo Billy Jheng Bing Jhong e Pan Zhenpeng (@Peterpan0927) di STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy ( @0x4A616D657344 ), Mathis Mansière, Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), Yeojin Kim, YingMuo (@YingMuo) di DEVCORE Research Team per l’assistenza.
PluginKit
Ringraziamo Asaf Cohen, Ashish Kunwar per l’assistenza.
Printing UIKit
Ringraziamo Jacolon Walker ( @call_eax ) per l’assistenza.
RemoteServiceDiscovery
Ringraziamo Maliq Barnard, Tommy DeVoss di Braze Security Team (@thedawgyg), Willard Jansen per l’assistenza.
ReplayKit
Ringraziamo un ricercatore anonimo per l'assistenza.
Safari Downloads
Ringraziamo Alfaz Hossain per l’assistenza.
Screen Sharing Server
Ringraziamo Ayaan Ahmad, XlabAI Team di Tencent Xuanwu Lab, Atuin Automated Vulnerability Discovery Engine, Guannan Wang, Zhanpeng Liu, Jiashuo Liang, Guancheng Li per l’assistenza.
Security
Ringraziamo John Lussier, Oleh Konko of 1seal (1seal.org), alick per l’assistenza.
Spotlight
Ringraziamo Ilya Andr (andrd3v) e nkhmelni per l’assistenza.
System Settings
Ringraziamo Masaki Moriguchi, Omar Cerrito per l’assistenza.
Time Machine
Ringraziamo Andreas Jaegersberger e Ro Achterberg di Nosebeard Labs per l’assistenza.
WebKit
Ringraziamo Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) dell’Università della Ruhr di Bochum, Nikos Fanourakis dell’Università Tecnica di Creta, Sotiris Ioannidis dell’Università Tecnica di Creta, Panagiotis Ilia dell’Università Tecnologica di Cipro e Kostas Drakonakis dell’Università Tecnica di Creta, Tony Gorez (@tonygo_) di Reverse Society, Vitaly Simonovich, Youngjoon Kim del Team-Atlanta e di SSLab del Georgia Tech e s3zer0 per l’assistenza.
WebKit Canvas
Ringraziamo Codex Security - Khai Tran, Daisuke Hatakeyama e Ryohei Ueki (@SYZD Research), David Bors di Snyk Security Labs, Giovanni Vignone e Robert van Eijk di Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, un ricercatore anonimo, dr3dd per l’assistenza.
WebKit Storage
Ringraziamo Gurpreet Shergill, Luke Francis, Milad Nasr e Nicholas Carlini con Claude, Anthropic, Oleh Konko di 1seal (1seal.org), Vitaly Simonovich per l’assistenza.
xar
Ringraziamo Anurag Bohra di Microsoft, Cem Onat Karagun, Feng Xue e XGPT di ThreatBook, Kubilay Berk ALKAN, s3zer0 per l’assistenza.
XprotectFramework
Ringraziamo Ferdous Saljooki (@malwarezoo) di Jamf per l’assistenza.
Le informazioni su prodotti non fabbricati da Apple, o su siti web indipendenti non controllati o testati da Apple, non implicano alcuna raccomandazione o approvazione. Apple non si assume alcuna responsabilità in merito alla scelta, alle prestazioni o all'utilizzo di prodotti o siti web di terze parti. Apple non esprime alcuna opinione in merito alla precisione o all'affidabilità dei siti web di terze parti. Per ulteriori informazioni contatta il fornitore.