Sobre as atualizações de segurança da Apple
Para garantir a proteção dos clientes, a Apple não divulga, não discute, nem confirma problemas de segurança até que uma investigação seja conduzida e as correções ou versões estejam disponíveis. As versões recentes estão indicadas na página Atualizações de segurança da Apple.
Os documentos de segurança da Apple mencionam vulnerabilidades por meio do ID de CVE quando possível.
Para obter mais informações sobre segurança, consulte a página sobre segurança de produtos Apple.
Safari 14.1*
Lançado em 4 de maio de 2021
WebKit
Disponível para: macOS Catalina e macOS Mojave
Impacto: processar conteúdo da web criado com códigos maliciosos pode causar a execução de códigos arbitrários. A Apple está ciente de um relato de que esse problema pode ter sido explorado ativamente.
Descrição: um problema de memória corrompida foi resolvido por meio de melhorias no gerenciamento de estados.
CVE-2021-30665: yangkang (@dnpushme)&zerokeeper&bianliang da 360 ATA
WebKit
Disponível para: macOS Catalina e macOS Mojave
Impacto: processar conteúdo da web criado com códigos maliciosos pode causar a execução de códigos arbitrários. A Apple está ciente de um relato de que esse problema pode ter sido explorado ativamente.
Descrição: um problema de estouro de inteiro foi resolvido por meio de melhorias na validação de entradas.
CVE-2021-30663: pesquisador anônimo
* O Safari 14.1 inclui o conteúdo de segurança do Safari 14.1 (lançado em 26 de abril de 2021). Após a instalação dessa atualização, o número de compilação do Safari 14.1 será 15611.1.21.161.7 no macOS Catalina e 14611.1.21.161.7 no macOS Mojave.