Despre actualizările de securitate Apple
Pentru protecția clienților noștri, Apple nu divulgă, nu discută și nu confirmă problemele de securitate până când nu se efectuează o investigație și până când nu sunt disponibile corecții sau versiuni noi. Versiunile recente sunt listate pe pagina Actualizări de securitate Apple.
Documentele de securitate Apple menționează vulnerabilitățile după CVE-ID (ID CVE), atunci când este posibil.
Pentru informații suplimentare despre securitate, consultă pagina referitoare la securitatea produselor Apple.
Shazam iOS versiunea de aplicație 12.11.0
Lansare: marți, 26 martie 2019
Shazam
Disponibilitate: iOS 10 și versiuni ulterioare
Impact: procesarea unui URL creat cu rea intenție poate duce la o redirecționare deschisă
Descriere: a existat o problemă la analizarea schemelor de URL Această problemă a fost rezolvată prin îmbunătățirea validării URL.
CVE-2019-8791: Ashley King
Shazam
Disponibilitate: iOS 10 și versiuni ulterioare
Impact: procesarea unui URL creat cu rea intenție poate duce la executarea unui cod javascript arbitrar
Descriere: o problemă de injectare a fost rezolvată prin îmbunătățirea validării.
CVE-2019-8792: Ashley King