Om sikkerhetsoppdateringer fra Apple
Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Nylige utgivelser er oppført på siden for Sikkerhetsoppdateringer fra Apple.
Apple-sikkerhetsdokumenter refererer til sårbarheter etter CVE-ID når det er mulig.
For mer informasjon om sikkerhet kan du gå til siden for Apple-produktsikkerhet.
Shazam-appen for iOS versjon 12.11.0
Utgitt 26. mars 2019
Shazam
Tilgjengelig for: iOS 10 og nyere
Virkning: Behandling av en skadelig URL kan føre til åpen omdirigering
Beskrivelse: Det var et problem med å behandle URL-oppsett. Problemet ble løst gjennom forbedret URL-validering.
CVE-2019-8791: Ashley King
Shazam
Tilgjengelig for: iOS 10 og nyere
Virkning: Behandling av en skadelig URL kan føre til kjøring av vilkårlig javascript-kode
Beskrivelse: Et problem med innsetting ble løst gjennom forbedret validering.
CVE-2019-8792: Ashley King