Despre conținutul de securitate din Safari 26.6
Acest document descrie conținutul de securitate din Safari 26.6.
Despre actualizările de securitate Apple
Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Lansările recente sunt listate pe pagina de lansări de securitate Apple.
Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID, atunci când este posibil.
Pentru informații suplimentare despre securitate, consultă pagina Securitatea produselor Apple.
Safari 26.6
Publicat pe 27 iulie 2026
Safari
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: o aplicație poate fi capabilă să acceseze date sensibile despre utilizatori
Descriere: o problemă de autorizare a fost rezolvată prin îmbunătățirea gestionării stării.
CVE-2026-43792: Ilya Andr (andrd3v)
WebKit
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: site-urile web pot ști dacă utilizatorul a accesat un anumit link
Descriere: această problemă a fost rezolvată prin verificări îmbunătățite.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: vizitarea unui site web care conține conținut rău intenționat poate duce la falsificarea interfeței cu utilizatorul
Descriere: problema a fost remediată prin îmbunătățirea interfeței cu utilizatorul.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight de la Mozilla
WebKit
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: Conținutul site-urilor web create cu rea intenție poate încălca politica de sandboxing iframe
Descriere: a fost rezolvată o problemă de permisiune prin îmbunătățirea validării.
WebKit Bugzilla: 313220
CVE-2026-64728: un cercetător anonim
WebKit
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: procesarea de conținut web creat cu rea intenție poate duce la blocarea neașteptată a browserului Safari
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, folosind GLM de la Z.AI, Gia Bui (@yabeow) de la Calif.io
WebKit
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: procesarea de conținut web creat cu rea intenție poate duce la blocarea neașteptată a browserului Safari
Descriere: o problemă de alterare a memoriei a fost rezolvată prin îmbunătățirea gestionării stării.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr și Nicholas Carlini cu Claude, Anthropic
WebKit
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: accesarea unui site web poate duce la refuzarea serviciului (DoS) pentru o aplicație
Descriere: această problemă a fost rezolvată prin îmbunătățirea gestionării stării.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel de la SEEMOO, TU Darmstadt
WebKit
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: o aplicație ar putea citi fișiere din afara propriului său sandbox
Descriere: o problemă de acces a fost rezolvată prin restricții suplimentare pentru acces.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: procesarea de conținut web creat cu rea intenție poate duce la blocarea neașteptată a browserului Safari
Descriere: o problemă de corupere a memoriei a fost rezolvată printr-o gestionare mai bună a memoriei.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, un cercetător anonim
WebRTC
Disponibilitate pentru: macOS Sonoma și macOS Sequoia
Impact: procesarea de conținut web creat cu rea intenție poate duce la blocarea neașteptată a browserului Safari
Descriere: a fost rezolvată o problemă de acces în afara limitelor prin îmbunătățirea verificării limitelor.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Alte mențiuni
Safari Downloads
Dorim să îi mulțumim lui Alfaz Hossain pentru asistența acordată.
WebKit
Dorim să le mulțumim lui Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) de la Ruhr-University Bochum, Nikos Fanourakis de la Universitatea Tehnică din Creta, Sotiris Ioannidis de la Universitatea Tehnică din Creta, Panagiotis Ilia de la Universitatea de Tehnologie din Cipru și lui Kostas Drakonakis de la Universitatea Tehnică din Creta, Tony Gorez (@tonygo_) pentru Reverse Society, Vitaly Simonovich, Youngjoon Kim din echipa Atlanta și sslab de la Georgia Tech, s3zer0 pentru asistența acordată.
WebKit Canvas
Dorim să le mulțumim lui Khai Tran, Daisuke Hatakeyama și Ryohei Ueki de la Codex Security (Cercetare @SYZD), David Bors de la Snyk Security Labs, Giovanni Vignone și Robert van Eijk de la Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (Academia CyberJutsu), Tom Van Goethem, un cercetător anonim, dr3dd pentru asistența acordată.
WebKit Storage
Dorim să le mulțumim lui Gurpreet Shergill, Luke Francis, Milad Nasr și Nicholas Carlini cu Claude, Anthropic, Oleh Konko de la 1seal (1seal.org), Vitaly Simonovich pentru asistența acordată.
Informațiile despre produsele care nu sunt fabricate de Apple sau despre site-urile web independente care nu sunt controlate sau testate de Apple sunt furnizate fără recomandare sau aprobare. Apple nu își asumă nicio responsabilitate în ceea ce privește selectarea, funcționarea sau utilizarea site-urilor web sau produselor de la terți. Apple nu face niciun fel de declarații privind acuratețea sau fiabilitatea site-urilor web terțe. Contactează furnizorul acestor produse pentru a obține mai multe informații.