Sobre o conteúdo de segurança do Safari 27

Este documento descreve o conteúdo de segurança do Safari 27.

Sobre as atualizações de segurança da Apple

Para garantir a proteção de nossos clientes, a Apple não divulga, não discute, nem confirma problemas de segurança até que seja conduzida investigação e as correções ou versões estejam disponíveis. As versões recentes estão listadas na página Versões de segurança da Apple.

Os documentos de segurança da Apple mencionam vulnerabilidades por meio do ID de CVE quando possível.

Para obter mais informações sobre segurança, consulte a página Segurança do produto Apple.

Safari 27

Lançamento em 14 de setembro de 2026

Safari

Disponível para: macOS Sequoia e macOS Tahoe

Impacto: um site malicioso pode conseguir identificar quais outros apps foram instalados por um usuário

Descrição: esse problema foi resolvido por meio de melhorias no gerenciamento de estados.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Disponível para: macOS Sequoia e macOS Tahoe

Impacto: um app pode conseguir acessar dados confidenciais do usuário

Descrição: esse problema foi resolvido por meio de verificações adicionais de direitos.

CVE-2026-86897: Stuart Wallace

WebKit

Disponível para: macOS Sequoia e macOS Tahoe

Impacto: processar conteúdo da web criado com códigos mal-intencionados pode causar um encerramento inesperado no processo

Descrição: um problema de lógica foi resolvido por meio de melhorias no gerenciamento de estados.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Disponível para: macOS Sequoia e macOS Tahoe

Impacto: processar conteúdo da web criado com códigos maliciosos pode divulgar informações confidenciais do usuário

Descrição: um problema de permissão foi resolvido removendo o código vulnerável.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Disponível para: macOS Sequoia e macOS Tahoe

Impacto: abrir um arquivo webarchive criado com códigos maliciosos pode causar a execução universal de scripts entre sites

Descrição: um problema de lógica foi resolvido por meio de melhorias no gerenciamento de estados.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Disponível para: macOS Sequoia e macOS Tahoe

Impacto: processar conteúdo da web criado com códigos maliciosos pode causar uma falha inesperada no Safari

Descrição: um problema do tipo "uso após a liberação" foi resolvido por meio de melhorias no gerenciamento da memória.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, um pesquisador anônimo

Outros reconhecimentos

Safari

Gostaríamos de agradecer a Dem0ns @天府简易信工作室 pela ajuda.

Safari Downloads

Gostaríamos de agradecer a Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) com HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav pela ajuda.

WebKit

Gostaríamos de agradecer a @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, um pesquisador anônimo, hamayanhamayan, lattice, lebr0nli da National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk pela ajuda.

WebKit Canvas

Gostaríamos de agradecer a Utkarsh Pal pela ajuda.

WebKit JavaScript Bindings

Gostaríamos de agradecer a hamayanhamayan pela ajuda.

As informações sobre produtos não fabricados pela Apple, ou sites independentes não controlados nem testados pela Apple, são fornecidas sem recomendação ou endosso. A Apple não assume responsabilidade alguma com relação à escolha, ao desempenho ou ao uso de sites ou produtos de terceiros. A Apple não garante a precisão nem a confiabilidade de sites de terceiros. Entre em contato com o fornecedor para obter mais informações.

Data da publicação: