Om sikkerhetsinnholdet i Safari 26.6
Dette dokumentet beskriver sikkerhetsinnholdet i Safari 26.6.
Om sikkerhetsoppdateringer fra Apple
Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Nylige utgivelser er oppført på siden for Apple-sikkerhetsutgivelser.
Apple-sikkerhetsdokumenter henviser til sårbarheter etter CVE-ID når det er mulig.
Mer informasjon finnes på siden for Apple-produktsikkerhet.
Safari 26.6
Utgitt 27. juli 2026
Safari
Tilgjengelig for: macOS Sonoma og macOS Sequoia
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Et problem med autorisering ble løst gjennom forbedret tilstandshåndtering.
CVE-2026-43792: Ilya Andr (andrd3v)
WebKit
Tilgjengelig for: macOS Sonoma og macOS Sequoia
Virkning: Nettsteder kan få vite om brukeren har besøkt en gitt kobling
Beskrivelse: Problemet ble løst gjennom forbedrede kontroller.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Tilgjengelig for: macOS Sonoma og macOS Sequoia
Virkning: Besøk på et nettsted som skjuler skadelig innhold, kan føre til UI-forfalskning
Beskrivelse: Problemet ble løst med et forbedret brukergrensesnitt.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight fra Mozilla
WebKit
Tilgjengelig for: macOS Sonoma og macOS Sequoia
Virkning: Skadelig nettinnhold kan være i strid med sandkasseretningslinjene for iFrame
Beskrivelse: Et problem med tillatelser ble løst gjennom forbedret validering.
WebKit Bugzilla: 313220
CVE-2026-64728: en anonym forsker
WebKit
Tilgjengelig for: macOS Sonoma og macOS Sequoia
Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari
Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, med bruk av GLM fra Z.AI, Gia Bui (@yabeow) fra Calif.io
WebKit
Tilgjengelig for: macOS Sonoma og macOS Sequoia
Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari
Beskrivelse: Et problem med sikkerhetsbrudd i minnet ble løst gjennom forbedret tilstandshåndtering.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr og Nicholas Carlini med Claude, Anthropic
WebKit
Tilgjengelig for: macOS Sonoma og macOS Sequoia
Virkning: Besøk på et nettsted kan føre til tjenestenekt for en app
Beskrivelse: Dette problemet ble løst med forbedret tilstandshåndtering.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel fra SEEMOO, TU Darmstadt
WebKit
Tilgjengelig for: macOS Sonoma og macOS Sequoia
Virkning: En app kan lese filer utenfor sandkassen
Beskrivelse: Et problem med tilgang ble løst med forbedrede tilgangsrestriksjoner.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Tilgjengelig for: macOS Sonoma og macOS Sequoia
Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari
Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, en anonym forsker
WebRTC
Tilgjengelig for: macOS Sonoma og macOS Sequoia
Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari
Beskrivelse: Et problem med tilgang utenfor bufferen ble løst gjennom forbedret bufferverdikontroll.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Ytterligere anerkjennelser
Safari Downloads
Vi vil gjerne takke Alfaz Hossain for hjelpen.
WebKit
Vi vil hjerne takke Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) ved Ruhr-Universität Bochum, Nikos Fanourakis ved Kreta tekniske universitet, Sotiris Ioannidis ved Kreta tekniske universitet, Panagiotis Ilia ved Kypros tekniske universitet og Kostas Drakonakis ved Kreta tekniske universitet, Tony Gorez (@tonygo_) for Reverse Society, Vitaly Simonovich, Youngjoon Kim fra Team-Atlanta & sslab på Georgia Institute of Technology og s3zer0 for hjelpen.
WebKit Canvas
Vi vil hjerne takke Codex Security - Khai Tran, Daisuke Hatakeyama og Ryohei Ueki (@SYZD Research), David Bors hos Snyk Security Labs, Giovanni Vignone og Robert van Eijk fra Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, en anonym forsker og dr3dd for hjelpen.
WebKit Storage
Vi vil hjerne takke Gurpreet Shergill, Luke Francis, Milad Nasr og Nicholas Carlini med Claude, Anthropic, Oleh Konko fra 1seal (1seal.org) og Vitaly Simonovich for hjelpen.
Informasjon om produkter som ikke er laget av Apple, samt uavhengige nettsteder som ikke kontrolleres eller testes av Apple, er gitt uten anbefaling eller godkjenning. Apple påtar seg ikke noe ansvar for utvalget av, bruken av eller ytelsen til nettsteder og produkter fra tredjeparter. Apple garanterer ikke for nøyaktigheten eller påliteligheten til tredjeparters nettsteder. Kontakt leverandøren for mer informasjon.