Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Du finner mer informasjon om Apple Produktsikkerhet på nettstedet Apple Produktsikkerhet.
Du finner mer informasjon om PGP-nøkkelen fra Apple Produktsikkerhet under Slik bruker du PGP-nøkkelen fra Apple Product Security.
Der det er mulig, brukes CVE-ID-er som henvisning til svakhetene, slik at man kan finne mer informasjon.
Hvis du vil ha mer informasjon om sikkerhetsoppdateringer, kan du se Apple sikkerhetsoppdateringer.
Safari 6.1.1 og Safari 7.0.1
- 

- 

Safari

Tilgjengelig for: OS X Lion v10.7.5, OS X Lion Server v10.7.5, OS X Mountain Lion v10.8.5, OS X Mavericks v10.9

Virkning: Brukerlegitimasjon kan bli avslørt på et uventet sted via auto-utfylling

Beskrivelse: Safari kan ha fylt ut brukernavn og passord automatisk i en underramme fra et annet domene enn hovedrammen. Dette problemet ble løst ved forbedret sporing av opprinnelsessteder.

CVE-ID

CVE-2013-5227 : Niklas Malmgren fra Klarna AB

 

- 

- 

WebKit

Tilgjengelig for: OS X Lion v10.7.5, OS X Lion Server v10.7.5, OS X Mountain Lion v10.8.5, OS X Mavericks v10.9

Virkning: Besøk på et skadelig nettsted kan føre til uventet avslutning av et program eller utføring av vilkårlig kode

Beskrivelse: Det er flere problemer med ødelagt hukommelse i WebKit. Disse problemene ble løst gjennom forbedret hukommelseshåndtering.

CVE-ID

CVE-2013-2909: Atte Kettunen fra OUSPG

CVE-2013-5195: Apple

CVE-2013-5196: Google Chrome Security Team

CVE-2013-5197: Google Chrome Security Team

CVE-2013-5198: Apple

CVE-2013-5199: Apple

CVE-2013-5225: Google Chrome Security Team

CVE-2013-5228 : Keen Team (@K33nTeam) som arbeider ved HPs Zero Day Initiative

 

- 



Merk: For OS X Mavericks-systemer er Safari 7.0.1 inkludert i OS X Mavericks 10.9.1.