Om sikkerhetsoppdateringer fra Apple
Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Nylige utgivelser er oppført på siden for Sikkerhetsoppdateringer fra Apple.
Apple-sikkerhetsdokumenter refererer til sårbarheter etter CVE-ID når det er mulig.
For mer informasjon om sikkerhet kan du gå til siden for Apple-produktsikkerhet.
Safari 12.0.3
Utgitt 22. januar 2019
Leserfunksjonen i Safari
Tilgjengelig for: macOS Sierra 10.12.6, macOS High Sierra 10.13.6 og macOS Mojave 10.14.3
Virkning: Behandling av skadelig nettinnhold kan føre til et angrep med skripting mellom nettsteder
Beskrivelse: Det var et problem med skript på tvers av nettsteder i Safari. Problemet ble løst gjennom forbedret URL-validering.
CVE-2019-6228: Ryan Pickren (ryanpickren.com)
WebKit
Tilgjengelig for: macOS Sierra 10.12.6, macOS High Sierra 10.13.6 og macOS Mojave 10.14.3
Virkning: Behandling av skadelig nettinnhold kan føre til utføring av vilkårlig kode
Beskrivelse: Et problem med typeforveksling ble løst gjennom forbedret minnehåndtering.
CVE-2019-6215: lokihardt fra Google Project Zero
WebKit
Tilgjengelig for: macOS Sierra 10.12.6, macOS High Sierra 10.13.6 og macOS Mojave 10.14.3
Virkning: Behandling av skadelig nettinnhold kan føre til utføring av vilkårlig kode
Beskrivelse: Flere problemer med skadet minne ble løst gjennom forbedret minnehåndtering.
CVE-2019-6212: Mike Zhang fra The Pangu team, Wen Xu fra SSLab at Georgia Tech
CVE-2019-6216: Fluoroacetate i samarbeid med Trend Micros Zero Day Initiative
CVE-2019-6217: Fluoroacetate i samarbeid med Trend Micros Zero Day Initiative, Proteas, Shrek_wzw og Zhuo Liang fra Qihoo 360 Nirvan Team
CVE-2019-6226: Apple
Oppføring oppdatert 15. februar 2019
WebKit
Tilgjengelig for: macOS Sierra 10.12.6, macOS High Sierra 10.13.6 og macOS Mojave 10.14.3
Virkning: Behandling av skadelig nettinnhold kan føre til utføring av vilkårlig kode
Beskrivelse: Et problem med skadet minne ble løst gjennom forbedret minnehåndtering.
CVE-2019-6227: Qixun Zhao fra Qihoo 360 Vulcan Team
CVE-2019-6233: G. Geshev fra MWR Labs i samarbeid med Trend Micros Zero Day Initiative
CVE-2019-6234: G. Geshev fra MWR Labs i samarbeid med Trend Micros Zero Day Initiative
WebKit
Tilgjengelig for: macOS Sierra 10.12.6, macOS High Sierra 10.13.6 og macOS Mojave 10.14.3
Virkning: Behandling av skadelig nettinnhold kan føre til universell skripting mellom nettsteder
Beskrivelse: Et logisk problem ble løst gjennom forbedret validering.
CVE-2019-6229: Ryan Pickren (ryanpickren.com)
WebKit
Tilgjengelig for: macOS Sierra 10.12.6, macOS High Sierra 10.13.6 og macOS Mojave 10.14.3
Virkning: Behandling av skadelig nettinnhold kan avsløre sensitiv brukerinformasjon
Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.
CVE-2019-8570: James Lee (@Windowsrcer) fra S2SWWW.com
Oppføring lagt til 3. april 2019, oppdatert 11. september 2019
Ytterligere anerkjennelse
Leserfunksjonen i Safari
Vi vil gjerne takke Ryan Pickren (ryanpickren.com) for hjelpen.