Over Apple beveiligingsupdates
Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Recente releases staan vermeld op de pagina Apple beveiligingsupdates.
Apple beveiligingsdocumenten verwijzen naar kwetsbaarheden met CVE-ID waar mogelijk.
Raadpleeg de pagina Apple productbeveiliging voor meer informatie over beveiliging.
Safari 14.1.2
Releasedatum: 19 juli 2021
WebKit
Beschikbaar voor: macOS Catalina en macOS Mojave
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code
Beschrijving: een type confusion-probleem is verholpen door een verbeterde statusverwerking.
CVE-2021-30758: Christoph Guttandin van Media Codings
WebKit
Beschikbaar voor: macOS Catalina en macOS Mojave
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code
Beschrijving: een use-after-free-probleem is verholpen door een verbeterd beheer van het geheugen.
CVE-2021-30795: Sergei Glazunov van Google Project Zero
WebKit
Beschikbaar voor: macOS Catalina en macOS Mojave
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van code
Beschrijving: dit probleem is verholpen door middel van verbeterde controles.
CVE-2021-30797: Ivan Fratric van Google Project Zero