Om sikkerhetsinnholdet i Safari 26.6

Dette dokumentet beskriver sikkerhetsinnholdet i Safari 26.6.

Om sikkerhetsoppdateringer fra Apple

Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Nylige utgivelser er oppført på siden for Apple-sikkerhetsutgivelser.

Apple-sikkerhetsdokumenter henviser til sårbarheter etter CVE-ID når det er mulig.

Mer informasjon finnes på siden for Apple-produktsikkerhet.

Safari 26.6

Utgitt 27. juli 2026

Safari

Tilgjengelig for: macOS Sonoma og macOS Sequoia

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.

CVE-2026-43792: Ilya Andr (andrd3v)

WebKit

Tilgjengelig for: macOS Sonoma og macOS Sequoia

Virkning: Nettsteder kan få vite om brukeren har besøkt en gitt kobling

Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Tilgjengelig for: macOS Sonoma og macOS Sequoia

Virkning: Besøk på et nettsted som skjuler skadelig innhold, kan føre til UI-forfalskning

Beskrivelse: Problemet ble løst med et forbedret brukergrensesnitt.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight fra Mozilla

WebKit

Tilgjengelig for: macOS Sonoma og macOS Sequoia

Virkning: Skadelig nettinnhold kan være i strid med sandkasseretningslinjene for iFrame

Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret validering.

WebKit Bugzilla: 313220

CVE-2026-64728: en anonym forsker

WebKit

Tilgjengelig for: macOS Sonoma og macOS Sequoia

Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari

Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, med bruk av GLM fra Z.AI, Gia Bui (@yabeow) fra Calif.io

WebKit

Tilgjengelig for: macOS Sonoma og macOS Sequoia

Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari

Beskrivelse: Et problem med sikkerhetsbrudd i minnet ble løst gjennom forbedret tilstandshåndtering.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr og Nicholas Carlini med Claude, Anthropic

WebKit

Tilgjengelig for: macOS Sonoma og macOS Sequoia

Virkning: Besøk på et nettsted kan føre til tjenestenekt for en app

Beskrivelse: Dette problemet ble løst med forbedret tilstandshåndtering.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel fra SEEMOO, TU Darmstadt

WebKit

Tilgjengelig for: macOS Sonoma og macOS Sequoia

Virkning: En app kan lese filer utenfor sandkassen

Beskrivelse: Et problem med tilgang ble løst med forbedrede tilgangsrestriksjoner.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Tilgjengelig for: macOS Sonoma og macOS Sequoia

Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari

Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, en anonym forsker

WebRTC

Tilgjengelig for: macOS Sonoma og macOS Sequoia

Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari

Beskrivelse: Et problem med tilgang utenfor bufferen ble løst gjennom forbedret bufferverdikontroll.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Ytterligere anerkjennelser

Safari Downloads

Vi vil gjerne takke Alfaz Hossain for hjelpen.

WebKit

Vi vil hjerne takke Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) ved Ruhr-Universität Bochum, Nikos Fanourakis ved Kreta tekniske universitet, Sotiris Ioannidis ved Kreta tekniske universitet, Panagiotis Ilia ved Kypros tekniske universitet og Kostas Drakonakis ved Kreta tekniske universitet, Tony Gorez (@tonygo_) for Reverse Society, Vitaly Simonovich, Youngjoon Kim fra Team-Atlanta & sslab på Georgia Institute of Technology og s3zer0 for hjelpen.

WebKit Canvas

Vi vil hjerne takke Codex Security - Khai Tran, Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research), David Bors hos Snyk Security Labs, Giovanni Vignone og Robert van Eijk fra Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, en anonym forsker og dr3dd for hjelpen.

WebKit Storage

Vi vil hjerne takke Gurpreet Shergill, Luke Francis, Milad Nasr og Nicholas Carlini med Claude, Anthropic, Oleh Konko fra 1seal (1seal.org) og Vitaly Simonovich for hjelpen.

Informasjon om produkter som ikke er laget av Apple, samt uavhengige nettsteder som ikke kontrolleres eller testes av Apple, er gitt uten anbefaling eller godkjenning. Apple påtar seg ikke noe ansvar for utvalget av, bruken av eller ytelsen til nettsteder og produkter fra tredjeparter. Apple garanterer ikke for nøyaktigheten eller påliteligheten til tredjeparters nettsteder. Kontakt leverandøren for mer informasjon.

Publiseringsdato: