Despre conținutul de securitate din Safari 26.6

Acest document descrie conținutul de securitate din Safari 26.6.

Despre actualizările de securitate Apple

Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.

Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.

Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.

Safari 26.6

Publicat pe 27 iulie 2026

Safari

Disponibilitate pentru: macOS Sonoma și macOS Sequoia

Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori

Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.

CVE-2026-43792: Ilya Andr (andrd3v)

WebKit

Disponibilitate pentru: macOS Sonoma și macOS Sequoia

Impact: site-urile web pot ști dacă utilizatorul a accesat un anumit link

Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Disponibilitate pentru: macOS Sonoma și macOS Sequoia

Impact: vizitarea unui site web care conține conținut rău intenționat poate duce la falsificarea interfeței cu utilizatorul

Descriere: problema a fost remediată prin îmbunătățirea interfeței cu utilizatorul.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight de la Mozilla

WebKit

Disponibilitate pentru: macOS Sonoma și macOS Sequoia

Impact: Conținutul site-urilor web create cu rea intenție poate încălca politica de sandboxing iframe

Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.

WebKit Bugzilla: 313220

CVE-2026-64728: un cercetător anonim

WebKit

Disponibilitate pentru: macOS Sonoma și macOS Sequoia

Impact: procesarea de conținut web creat cu rea intenție poate duce la blocarea neașteptată a browserului Safari

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, folosind GLM de la Z.AI, Gia Bui (@yabeow) de la Calif.io

WebKit

Disponibilitate pentru: macOS Sonoma și macOS Sequoia

Impact: procesarea de conținut web creat cu rea intenție poate duce la blocarea neașteptată a browserului Safari

Descriere: o problemă de alterare a memoriei a fost rezolvată prin îmbunătățirea gestionării stării.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr și Nicholas Carlini cu Claude, Anthropic

WebKit

Disponibilitate pentru: macOS Sonoma și macOS Sequoia

Impact: accesarea unui site web poate duce la refuzarea serviciului (DoS) pentru o aplicație

Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel de la SEEMOO, TU Darmstadt

WebKit

Disponibilitate pentru: macOS Sonoma și macOS Sequoia

Impact: o aplicație ar putea citi fișiere din afara propriului său sandbox

Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru acces.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Disponibilitate pentru: macOS Sonoma și macOS Sequoia

Impact: procesarea de conținut web creat cu rea intenție poate duce la blocarea neașteptată a browserului Safari

Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, un cercetător anonim

WebRTC

Disponibilitate pentru: macOS Sonoma și macOS Sequoia

Impact: procesarea de conținut web creat cu rea intenție poate duce la blocarea neașteptată a browserului Safari

Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Alte mențiuni

Safari Downloads

Dorim să îi mulțumim lui Alfaz Hossain pentru asistența acordată.

WebKit

Dorim să le mulțumim lui Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) de la Ruhr-University Bochum, Nikos Fanourakis de la Universitatea Tehnică din Creta, Sotiris Ioannidis de la Universitatea Tehnică din Creta, Panagiotis Ilia de la Universitatea de Tehnologie din Cipru și lui Kostas Drakonakis de la Universitatea Tehnică din Creta, Tony Gorez (@tonygo_) pentru Reverse Society, Vitaly Simonovich, Youngjoon Kim din echipa Atlanta și sslab de la Georgia Tech, s3zer0 pentru asistența acordată.

WebKit Canvas

Dorim să le mulțumim lui Khai Tran, Daisuke Hatakeyama și Ryohei Ueki de la Codex Security (Cercetare @SYZD), David Bors de la Snyk Security Labs, Giovanni Vignone și Robert van Eijk de la Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (Academia CyberJutsu), Tom Van Goethem, un cercetător anonim, dr3dd pentru asistența acordată.

WebKit Storage

Dorim să le mulțumim lui Gurpreet Shergill, Luke Francis, Milad Nasr și Nicholas Carlini cu Claude, Anthropic, Oleh Konko de la 1seal (1seal.org), Vitaly Simonovich pentru asistența acordată.

Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.

Data publicării: