Сведения о проблемах системы безопасности, устраняемых обновлением macOS Tahoe 26.6
В этом документе описаны проблемы системы безопасности, устраняемые в macOS Tahoe 26.6.
Сведения об обновлениях системы безопасности Apple
В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет завершено изучение соответствующей проблемы и не будут опубликованы исправления или новые выпуски. Последние выпуски перечислены на странице Выпуски безопасности Apple.
В документах Apple о безопасности уязвимости обозначаются с помощью кода CVE-ID, когда это возможно.
Дополнительные сведения см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.
macOS Tahoe 26.6
Дата выпуска: 27 июля 2026 г.
Accounts
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема доступа устранена путем ввода дополнительных ограничений изолированной среды.
CVE-2026-43819: Omar Cerrito
Accounts
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить привилегии пользователя root.
Описание. Проблема анализа при обработке путей к каталогам устранена путем улучшенной проверки путей.
CVE-2026-43749: Adam Franke, Ashish Kunwar, Trung Nguyen (@everping) из CyStack
Accounts Framework
Целевые продукты: macOS Tahoe
Воздействие. Приложение может снимать отпечатки пальцев пользователя.
Описание. Проблема устранена путем улучшения защиты данных.
CVE-2026-64733: Rosyna Keller из Totally Not Malicious Software (paradisefacade.com)
afpfs
Целевые продукты: macOS Tahoe
Воздействие. Злоумышленник может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-64767: Dave G.
apache
Целевые продукты: macOS Tahoe
Воздействие. Удаленный злоумышленник может вызывать отказ в обслуживании.
Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE-ID назначен сторонней организацией. Подробнее о проблеме и идентификаторе CVE-ID см. на веб-сайте cve.org.
CVE-2026-23918: Юлия Мерцалова
APFS
Целевые продукты: macOS Tahoe
Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-64695: Peter Malone
App Store
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-43801: Rahul Raj
Apple Account
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Условие состязания устранено путем улучшения обработки состояний.
CVE-2026-43781: Pinak Oza
Apple Account
Целевые продукты: macOS Tahoe
Воздействие. Вредоносное приложение может выходить за границы песочницы.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-64737: Robert Mindo
Apple Neural Engine
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43748: анонимный исследователь, tamdao, Franco Belman из Blackwing Intelligence
Apple Neural Engine
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-28928: Dun
AppleDouble
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-43776: Irvin Wang, Peter Malone, Nicolas Rabrenovic
AppleRAID
Целевые продукты: macOS Tahoe
Воздействие. Локальный пользователь может считывать память ядра.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-43681: impost0r (ret2plt), David Ige из Beryllium Security
Assets
Целевые продукты: macOS Tahoe
Воздействие. Вредоносное приложение может обходить настройки конфиденциальности.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-43672: 이재영
ATS
Целевые продукты: macOS Tahoe
Воздействие. Приложение может считывать файлы за границами песочницы.
Описание. Проблема с правами доступа устранена путем удаления уязвимого кода.
CVE-2026-43763: Pavan Nallamothu, Jared Reyes
Audio
Целевые продукты: macOS Tahoe
Воздействие. Приложение может выходить за границы песочницы.
Описание. Проблема доступа устранена путем ввода дополнительных ограничений изолированной среды.
CVE-2026-64702: John Lussier
Audio
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
Целевые продукты: macOS Tahoe
Воздействие. Приложение может снимать отпечатки пальцев пользователя.
Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
Целевые продукты: macOS Tahoe
Воздействие. Приложение может выполнять произвольный код с привилегиями ядра.
Описание. Проблема переполнения буфера устранена путем улучшенной проверки размера.
CVE-2026-64747: Franco Belman из Blackwing Intelligence
AVEVideoEncoder
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64762: Dun, Franco Belman из Blackwing Intelligence
BackgroundAssets
Целевые продукты: macOS Tahoe
Воздействие. Приложение может удалять файлы, для доступа к которым у него нет разрешения.
Описание. Проблема с правами доступа устранена путем улучшения проверки.
CVE-2026-64707: YingQi Shi (@Mas0nShi) из подразделения WeBin компании DBAppSecurity
cd9660
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызывать неожиданное завершение работы системы или считывать данные из памяти ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-64698: анонимный исследователь, Richard Zana, Nathaniel Oh (@calysteon), Peter Malone
CloudAttestation
Целевые продукты: macOS Tahoe
Воздействие. Вредоносное приложение может обойти принудительное подписание кода.
Описание. Проблема с проверкой устранена путем улучшения очистки ввода.
CVE-2026-43813: Anton Pakhunov
Contacts
Целевые продукты: macOS Tahoe
Воздействие. Приложение может добавлять контакты без разрешения пользователя.
Описание. Проблема с разрешениями устранена путем улучшенной проверки.
CVE-2026-64746: Rodolphe BRUNETTI (@eisw0lf) из Lupus Nova, Daniel Febrero
Contacts
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного контакта может привести к утечке конфиденциальных данных.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-64734: Daniel Williams
Contacts
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить доступ к информации о контактах пользователя.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-43797: Arni Hardarson (Neonix Security)
Control Center
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить доступ к конфиденциальным пользовательским данным.
Описание. Проблема с логикой устранена путем улучшенной проверки.
CVE-2026-43756: 이재영
Core Services
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить привилегии пользователя root.
Описание. Условие состязания устранено путем улучшения обработки состояний.
CVE-2026-43693: Gergely Kalman (@gergely_kalman)
CoreAudio
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного аудиофайла может привести к повреждению памяти процессов.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-43673: анонимный исследователь в сотрудничестве с TrendAI в рамках программы Zero Day Initiative
CoreAudio
Целевые продукты: macOS Tahoe
Воздействие. Обработка аудиопотока во вредоносном медиафайле может привести к завершению процесса.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43744: Mathis Mansière, анонимный исследователь
CoreAudio
Целевые продукты: macOS Tahoe
Воздействие. Удаленный злоумышленник может вызвать неожиданное завершение работы системы.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43803: Rahul Raj
CoreMedia
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-43775: Csaba Fitzl (@theevilbit) из Iru
CVE-2026-43759: 이재영, Rajdip Dey Sarkar, Arni Hardarson (Neonix Security)
CoreMedia
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного видеофайла может приводить к неожиданному завершению работы приложения.
Описание. Проблема с повреждением данных в памяти устранена путем улучшенной обработки памяти.
CVE-2026-43711: James Duffy (@0x4A616D657344)
CoreVideo
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43802: анонимный исследователь
Crash Reporter
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать утечку конфиденциальных пользовательских данных.
Описание. Проблема конфиденциальности устранена путем удаления конфиденциальных данных.
CVE-2026-64710: Matthew Schneider
CUPS
Целевые продукты: macOS Tahoe
Воздействие. Вредоносное приложение может получить привилегии пользователя root.
Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.
CVE-2026-39875: Dallas Dubs, Aaron Grattafiori из NVIDIA AI Red Team, XBreach.ai, Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs
CUPS
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить привилегии пользователя root.
Описание. Проблема внедрения устранена путем улучшенной проверки.
CVE-2026-43698: Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs
curl
Целевые продукты: macOS Tahoe
Воздействие. Учетные данные для идентификации могут отправляться на сервер другого источника.
Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE-ID назначен сторонней организацией. Подробнее о проблеме и идентификаторе CVE-ID см. на веб-сайте cve.org.
CVE-2026-3784
CVE-2026-3783
Data Detectors UI
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-43758: HvxyZLF
DesktopServices
Целевые продукты: macOS Tahoe
Воздействие. Приложение может обойти проверки Gatekeeper.
Описание. Проблема обхода карантина файлов решена путем дополнительных проверок.
CVE-2026-64708: Lance Cain (специалист по наступательной кибербезопасности в SpecterOps Inc.)
Disk Images
Целевые продукты: macOS Tahoe
Воздействие. Приложение может раскрывать данные из памяти ядра.
Описание. Проблема устранена путем улучшенной проверки границ.
CVE-2026-64776: Hyunwoo Kim (@v4bel)
Disk Images
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-64694: Gil Portnoy и Henry
Disk Images
Целевые продукты: macOS Tahoe
Воздействие. Анализ вредоносного файла может приводить к неожиданному завершению работы приложения.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43747: Anthony Laou Hine Tsuei (@anarcheuz)
Disk Images
Целевые продукты: macOS Tahoe
Воздействие. Приложение может обходить сетевые ограничения.
Описание. Проблема с правами доступа устранена путем ввода дополнительных ограничений песочницы.
CVE-2026-28945: Ayaan Ahmad
DriverKit
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. При обработке переменных среды возникала ошибка. Проблема устранена путем улучшения процедуры проверки.
CVE-2026-43793: erdene-och Byambabayar
DriverKit
Целевые продукты: macOS Tahoe
Воздействие. Злоумышленник с физическим доступом к заблокированному устройству может просматривать конфиденциальные данные пользователя.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43753: Niels Hofmans
Foundation
Целевые продукты: macOS Tahoe
Воздействие. Вредоносное приложение может получить доступ к защищенным пользовательским данным.
Описание. Проблема устранена путем улучшения очистки ввода.
CVE-2026-43714: анонимный исследователь
Game Center
Целевые продукты: macOS Tahoe
Воздействие. Вредоносное приложение может выходить за границы песочницы.
Описание. Проблема анализа при обработке путей к каталогам устранена путем улучшенной проверки путей.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема устранена путем улучшения защиты данных.
CVE-2026-43796: Ilya Andr (andrd3v) из Positive Technologies, Stanislav Jelezoglo
GPU Drivers
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема переполнения буфера устранена путем улучшенной проверки размера.
CVE-2026-64691: Somair Ansar, Josh Maine из Calif.io, Johnny Franks (@zeroxjf), hxr1, Alexandre Soleiman, Alexander Tarasikov и Ruslan Dautov, Ruslan Dautov
Heimdal
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64692: Redon Gashi
HFS
Целевые продукты: macOS Tahoe
Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-43682: Trung Nguyen (@everping) из CyStack, Dave G., Nicolas Rabrenovic, Atul R V и Ashmit Sharma, Peter Malone
HFS
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного изображения может приводить к выполнению произвольного кода.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-28981: Hcamael и 章鱼哥@aipy (aipyaipy.com), Aswin Kumar Gokulakannan, Surya Narayan Kushwaha, Dun
HFS
Целевые продукты: macOS Tahoe
Воздействие. Монтирование вредоносного образа диска может вызвать неожиданное завершение работы системы или повредить память ядра.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43773: Richard Zana, Peter Malone, Surya Narayan Kushwaha, Hyunwoo Kim (@v4bel), Cem Onat Karagun
HFS
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-43767: Hyunwoo Kim (@v4bel)
HFS
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-43764: Tristan Madani (@TristanInSec) из Talence Security
HFS
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-64697: Peter Malone
HFS
Целевые продукты: macOS Tahoe
Воздействие. Злоумышленник может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-43710: Peter Malone
ImageIO
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносной текстуры может приводить к неожиданному завершению работы приложения.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-43780: Michael DePlante (@izobashi) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative
ImageIO
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного изображения может приводить к выполнению произвольного кода.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-43818: анонимный исследователь
ImageIO
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного изображения может привести к повреждению памяти процессов.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения.
Описание. Проблема устранена путем улучшенной проверки границ.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного файла может приводить к отказу в обслуживании.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного изображения может приводить к отказу в обслуживании.
Описание. Проблема смешения типов устранена путем улучшенных проверок.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOKit
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.
Описание. Условие состязания устранено путем улучшения обработки состояний.
CVE-2026-43805: 이재영
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема устранена путем улучшения проверок.
CVE-2026-43782: Igor Ushakov
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-64749: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Ashish Kunwar, Hiroki Imai (LAC Co., Ltd.), hxr1
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Приложение может раскрывать данные из памяти ядра.
Описание. Проблема с утечкой информации устранена путем внедрения дополнительной проверки.
CVE-2026-64744: Ryan Hileman при посредничестве Xint Code (xint.io)
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызывать неожиданное завершение работы системы или повреждать память ядра.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-43778: f0r из MurphySec, Feng Xue и XGPT из ThreatBook, Mahmoud Abdelmoniem, анонимный исследователь, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.
Описание. Условие состязания устранено путем улучшения блокировки.
CVE-2026-28982: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Adam Doupé из ASU SEFCOM
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Приложение может раскрывать данные из памяти ядра.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Удаленный злоумышленник может обойти сетевые фильтры.
Описание. Проблема с единообразием пользовательского интерфейса устранена путем улучшенного управления состояниями.
CVE-2026-64735: Gor Aleksanyan
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) из Appknox, Lyutoon, DongJun Kim (smlijun) в сотрудничестве с UIUC, Hwiwon Lee (hwiwonl) в сотрудничестве с UIUC, Jongseong Kim (nevul37) в сотрудничестве с UIUC, Younggi Park (grill66) в сотрудничестве с UIUC, Peter Malone, анонимный исследователь, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine из Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), анонимный исследователь, Ye Zhang (@VAR10CK) из Baidu Security, Franco Belman из Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma и Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Mihalis Haatainen из Bountyy Oy, Huy Nguyen (@34306) из Calif.io
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine из Calif.io, beist, Adam Doupé из ASU SEFCOM, Dun, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) из Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Подключение к вредоносному серверу NFS может вызвать повреждение памяти ядра.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43817: Huy Nguyen (@34306) из Calif.io
CVE-2026-43809: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
CVE-2026-43757: Wang Yu, Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-43769: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема смешения типов устранена путем улучшенной обработки памяти.
CVE-2026-64727: Ye Zhang (@VAR10CK) из Baidu Security
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-43810: Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd.
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема с инициализацией памяти устранена путем улучшенной обработки памяти.
CVE-2026-64775: Ryan Hileman при посредничестве Xint Code (xint.io)
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с логикой устранена путем улучшения проверок.
CVE-2026-64723: Ji'an Zhou, Mingxuan Yang, Ye Zhang
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Условие состязания устранено путем улучшения обработки состояний.
CVE-2026-64720: анонимный исследователь, Asjid Kalam (@odinshell), Jian Zhou и Ye Zhang
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызывать утечку конфиденциальных данных о состоянии ядра.
Описание. Проблема устранена путем улучшенного скрытия конфиденциальной информации.
CVE-2026-43754: Calif Research, Ernesto Martínez García
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-64751: N.M. Praveen Nawarathne (@zblockrat)
Kernel
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Эта проблема устранена путем улучшенного управления состояниями.
CVE-2026-64721: Lukas Gerlach
libarchive
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного файла может привести к раскрытию памяти процессов.
Описание. Это уязвимость в открытом исходном коде, и программное обеспечение Apple оказалось в числе затронутых проектов. Идентификатор CVE-ID назначен сторонней организацией. Подробнее о проблеме и идентификаторе CVE-ID см. на веб-сайте cve.org.
CVE-2026-4424
libc
Целевые продукты: macOS Tahoe
Воздействие. Вредоносное приложение может выходить за границы песочницы.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-28973: анонимный исследователь
Libnotify
Целевые продукты: macOS Tahoe
Воздействие. Злоумышленник может вызвать неожиданное завершение работы приложения.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64739: Feng Xue и XGPT из ThreatBook, Dun
LoginWindow
Целевые продукты: macOS Tahoe
Воздействие. Злоумышленник с физическим доступом к заблокированному устройству может просматривать конфиденциальные данные пользователя.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-43766: Amy (amys.website)
Managed Configuration
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-64743: Daniel Febrero
Maps
Целевые продукты: macOS Tahoe
Воздействие. Вредоносное приложение может выходить за границы песочницы.
Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.
CVE-2026-64738: Nathaniel Oh (@calysteon), Robert Mindo
mDNSResponder
Целевые продукты: macOS Tahoe
Воздействие. Локальный злоумышленник может вызвать отказ в обслуживании.
Описание. Проблема отказа в обслуживании устранена путем удаления уязвимого кода.
CVE-2026-43806: He Wei (ギカク), 章鱼哥 (@aipy) из aipyaipy.com, Jex Amro, Cem Onat Karagun
mDNSResponder
Целевые продукты: macOS Tahoe
Воздействие. Злоумышленник, находящийся в локальной сети, может вызвать отказ в обслуживании.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить привилегии пользователя root.
Описание. Проблема с обработкой пути устранена путем улучшенной проверки.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs
Metal
Целевые продукты: macOS Tahoe
Воздействие. Вредоносное приложение может вызвать повреждение памяти системного процесса.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-28911: yk lin из @pixiepointsec
Model I/O
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного изображения может привести к повреждению памяти процессов.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-43733: Michael DePlante (@izobashi) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative
CVE-2026-43729: Michael DePlante (@izobashi) в сотрудничестве с TrendAI в рамках программы Zero Day Initiative
Model I/O
Целевые продукты: macOS Tahoe
Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки ввода.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
Целевые продукты: macOS Tahoe
Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-64771: wh0am1i
Model I/O
Целевые продукты: macOS Tahoe
Воздействие. Обработка трехмерной модели может привести к раскрытию памяти процесса.
Описание. Проблема переполнения буфера устранена путем улучшенной обработки памяти.
CVE-2026-64722: wh0am1i
Model I/O
Целевые продукты: macOS Tahoe
Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-64774: stratan (@5tratan)
Model I/O
Целевые продукты: macOS Tahoe
Воздействие. Злоумышленник может удаленно вызвать неожиданное завершение работы приложения или повреждение данных в динамической памяти.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
Целевые продукты: macOS Tahoe
Воздействие. Удаленный злоумышленник может вызвать неожиданное завершение работы приложения.
Описание. Проблема чтения за границами выделенной области памяти устранена за счет оптимизации проверки ввода.
CVE-2026-64768: stratan (@5tratan)
Net-SNMP
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Переполнение стека устранено путем улучшенной проверки ввода.
CVE-2026-43771: Robert Tran
NetFSFramework
Целевые продукты: macOS Tahoe
Воздействие. Приложение может выходить за границы песочницы.
Описание. Проблема обхода каталога устранена путем улучшенной проверки ввода.
CVE-2026-43772: Mickey Jin (@patch1t)
NSColorPanel
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать утечку конфиденциальных пользовательских данных.
Описание. Проблема устранена путем ввода дополнительных проверок прав.
CVE-2026-64711: Koh M. Nakagawa (@tsunek0h) из FFRI Security, Inc.
PackageKit
Целевые продукты: macOS Tahoe
Воздействие. Пользователь может повышать уровень привилегий.
Описание. Проблема с логикой устранена путем улучшения ограничений.
CVE-2026-28912: Matej Moravec (@MacejkoMoravec)
PackageKit
Целевые продукты: macOS Tahoe
Воздействие. Приложение может изменять защищенные области файловой системы.
Описание. Проблема устранена путем улучшенной обработки символических ссылок.
CVE-2026-43765: Mickey Jin (@patch1t)
Printing
Целевые продукты: macOS Tahoe
Воздействие. Вредоносное приложение может выходить за границы песочницы.
Описание. Проблема с обработкой пути устранена путем улучшенной проверки.
CVE-2026-64731: Sindre Sorhus, Richard Zana
Pro Res
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-43812: Francisco Knabe
quarantine
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызывать неожиданное завершение работы системы или записывать данные в память ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-43694: Hcamael и 章鱼哥@aipy (aipyaipy.com), JC Alvarado из Stripe, Jacob Hazak
Remote Management
Целевые продукты: macOS Tahoe
Воздействие. Вредоносное приложение может получить привилегии пользователя root.
Описание. Проблема с правами доступа устранена путем добавления дополнительных ограничений.
CVE-2026-39874: @pixiepointsec
Safari
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.
CVE-2026-43792: Ilya Andr (andrd3v)
SceneKit
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.
Описание. Проблема целочисленного переполнения устранена путем улучшенной проверки ввода.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.
Описание. Проблема записи за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-64764: stratan (@5tratan)
SceneKit
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного файла может приводить к неожиданному завершению работы приложения или выполнению произвольного кода.
Описание. Проблема записи за границами отведенной области памяти устранена путем удаления уязвимых фрагментов кода.
CVE-2026-64763: stratan (@5tratan)
Screen Sharing Server
Целевые продукты: macOS Tahoe
Воздействие. Приложение может перехватывать сетевые подключения, предназначенные для другого процесса.
Описание. Проблема с логикой устранена путем улучшения ограничений.
CVE-2026-43779: Dave G., Asaf Cohen
Screen Sharing Server
Целевые продукты: macOS Tahoe
Воздействие. Злоумышленник может удаленно вызвать отказ в обслуживании.
Описание. Проблема устранена путем улучшенной проверки ввода.
CVE-2026-43777: Junming C. (Chapoly1305)
Screen Sharing Server
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить доступ к конфиденциальным пользовательским данным.
Описание. Проблема доступа устранена путем улучшения ограничений доступа.
CVE-2026-43760: Alfredo Pesoli (@__rev) из Bynar.io, wdszzml и автоматизированная система поиска уязвимостей Atuin
Security
Целевые продукты: macOS Tahoe
Воздействие. Злоумышленник может изменять состояние связки ключей.
Описание. Эта проблема устранена путем улучшенного управления состояниями.
CVE-2026-43728: Bob Gendler из Национального института стандартов и технологий США
SecurityAgent
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить привилегии пользователя root.
Описание. Состояние гонки устранено путем улучшенного управления состояниями.
CVE-2026-43755: Mickey Jin (@patch1t)
Siri
Целевые продукты: macOS Tahoe
Воздействие. Пользователь с физическим доступом к заблокированному устройству может получить доступ к контактам и фотографиям.
Описание. Проблема устранена путем добавления дополнительных ограничений на экран блокировки.
CVE-2026-64745: Vivek Dhar, работающий помощником младшего инспектора (RM) в пограничной службе (штаб-квартира ПС в Кашмире)
Siri
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема утечки информации решена посредством удаления уязвимого кода.
CVE-2026-43800: Stanislav Jelezoglo
SMB
Целевые продукты: macOS Tahoe
Воздействие. Подключение к вредоносному серверу SMB может вызвать неожиданное завершение работы системы.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-39873: Peter Malone
SMB
Целевые продукты: macOS Tahoe
Воздействие. Удаленный пользователь может удаленно вызывать неожиданное завершение работы системы или повреждение памяти ядра.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-64696: Feng Xue и XGPT из ThreatBook, Dun, Peter Malone
SMB
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема смешения типов устранена путем улучшенной обработки памяти.
CVE-2026-64704: Claudio Bozzato и Francesco Benvenuto из Cisco Talos, Aswin Kumar Gokulakannan, Kitten Food, Peter Malone, Calif.io в сотрудничестве с Claude и Anthropic Research
Spotlight
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема чтения за границами выделенной области памяти устранена путем улучшенной проверки границ.
CVE-2026-43774: Csaba Fitzl (@theevilbit) из Iru
StorageKit
Целевые продукты: macOS Tahoe
Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.
Описание. Проблема с возникновением условия состязания устранена путем дополнительной проверки.
CVE-2026-43770: Tien-Chih Lin из CyCraft Technology
udf
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызвать неожиданное завершение работы системы.
Описание. Проблема устранена путем улучшения обработки обращений к памяти.
CVE-2026-43768: Hyunwoo Kim (@v4bel)
WebDAV
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
CVE-2026-64703: Bruce Dang из Calif.io в сотрудничестве с Claude и Anthropic Research
WebDAV
Целевые продукты: macOS Tahoe
Воздействие. Приложение может раскрывать данные из памяти ядра.
Описание. Проблема с инициализацией памяти устранена путем улучшенной обработки памяти.
CVE-2026-64699: Bruce Dang из Calif.io
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к раскрытию памяти процессов.
Описание. Проблема устранена путем улучшенной обработки памяти.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Веб-сайты могут получить информацию о том, переходил ли пользователь по определенной ссылке.
Описание. Проблема устранена путем улучшения проверок.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Посещение веб-сайта, через который распространяется вредоносный контент, может привести к подмене пользовательского интерфейса.
Описание. Проблема устранена путем улучшения пользовательского интерфейса.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight из Mozilla
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Вредоносное веб-содержимое может нарушить политику iframe sandbox.
Описание. Проблема с правами доступа устранена путем улучшения проверки.
WebKit Bugzilla: 313220
CVE-2026-64728: анонимный исследователь
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito с использованием GLM от Z.AI, Gia Bui (@yabeow) из Calif.io
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема с повреждением данных в памяти устранена путем улучшения управления состояниями.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr и Nicholas Carlini в сотрудничестве с Claude, Anthropic
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Посещение веб-сайта может приводить к отказу в обслуживании приложения.
Описание. Эта проблема устранена путем улучшенного управления состояниями.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel из SEEMOO, TU Darmstadt
WebKit
Целевые продукты: macOS Tahoe
Воздействие. Приложение может считывать файлы за границами песочницы.
Описание. Проблема доступа устранена путем улучшения ограничений доступа.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, анонимный исследователь
WebRTC
Целевые продукты: macOS Tahoe
Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.
Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
Целевые продукты: macOS Tahoe
Воздействие. Злоумышленник, находящийся рядом с устройством, может повредить память процессов.
Описание. Проблема устранена путем улучшенной обработки памяти.
CVE-2026-64726: Mathis Mansière, Peter Malone
Wi‑Fi
Целевые продукты: macOS Tahoe
Воздействие. Приложение может выполнять произвольный код за границами своей изолированной среды или с определенными привилегиями более высокого уровня.
Описание. Проблема переполнения буфера решена посредством улучшенной проверки границ.
CVE-2026-43750: анонимный исследователь
xar
Целевые продукты: macOS Tahoe
Воздействие. Приложение может вызывать отказ в обслуживании.
Описание. Проблема с логикой приводила к повреждению данных в памяти. Проблема устранена путем улучшенного управления состояниями.
CVE-2026-28932: Mathis Mansière
Дополнительные благодарности
Audio
Выражаем благодарность за помощь пользователю Niels Hofmans.
copyfile
Выражаем благодарность за помощь пользователю Keisuke Hosoda.
CoreAnalytics
Выражаем благодарность за помощь пользователю Alan Banderas (@creeper4004).
CoreMedia
Выражаем благодарность за помощь пользователю yaohway.
dcerpc
Выражаем благодарность за помощь пользователю Surya Narayan Kushwaha.
Disk Images
Выражаем благодарность за помощь пользователям Jordy Zomer (@pwningsystems), Phillip Groves, Richard Zana.
DriverKit
Выражаем благодарность за помощь пользователю Niels Hofmans.
Foundation
Выражаем благодарность за помощь пользователям Nick Cook, Sentry Flag.
Heimdal
Выражаем благодарность за помощь пользователю Surya Narayan Kushwaha.
IOStorageFamily
Выражаем благодарность за помощь пользователям Aswin Kumar Gokula Kannan, Surya Narayan Kushwaha, Yatin Taneja.
Kernel
Выражаем благодарность за помощь пользователям Billy Jheng Bing Jhong и Pan Zhenpeng (@Peterpan0927) из STAR Labs SG Pte. Ltd., Chris Betz, Hiroki Imai (LAC Co., Ltd.), James Duffy (@0x4A616D657344), Mathis Mansière, Tristan Rousseau, Vladislav Shevchenko (Positive Technologies), Yeojin Kim, YingMuo (@YingMuo) из исследовательской команды DEVCORE.
PluginKit
Выражаем благодарность за помощь пользователям Asaf Cohen, Ashish Kunwar.
Printing UIKit
Выражаем благодарность за помощь пользователю Jacolon Walker (@call_eax).
RemoteServiceDiscovery
Выражаем благодарность за помощь пользователям Maliq Barnard, Tommy DeVoss из команды безопасности Braze (@thedawgyg), Willard Jansen.
ReplayKit
Выражаем благодарность за помощь анонимному исследователю.
Safari Downloads
Выражаем благодарность за помощь пользователю Alfaz Hossain.
Screen Sharing Server
Выражаем благодарность за помощь пользователю Ayaan Ahmad, команде XlabAI из Tencent Xuanwu Lab, автоматизированной системе поиска уязвимостей Atuin, пользователям Guannan Wang, Zhanpeng Liu, Jiashuo Liang, Guancheng Li.
Security
Выражаем благодарность за помощь пользователям John Lussier, Oleh Konko из 1seal (1seal.org), alick.
Spotlight
Выражаем благодарность за помощь пользователям Ilya Andr (andrd3v) и nkhmelni.
System Settings
Выражаем благодарность за помощь пользователям Masaki Moriguchi, Omar Cerrito.
Time Machine
Выражаем благодарность за помощь Andreas Jaegersberger и Ro Achterberg из Nosebeard Labs.
WebKit
Выражаем благодарность за помощь пользователям Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) из Рурского университета в Бохуме, Nikos Fanourakis из Технического университета Крита, Sotiris Ioannidis из Технического университета Крита, Panagiotis Ilia из Технологического университета Кипра и Kostas Drakonakis из Технического университета Крита, Tony Gorez (@tonygo_) из Reverse Society, Vitaly Simonovich, Youngjoon Kim из Team-Atlanta и sslab Технологического института Джорджии, s3zer0.
WebKit Canvas
Выражаем благодарность за помощь пользователям из Codex Security: Khai Tran, Daisuke Hatakeyama и Ryohei Ueki (@SYZD Research); пользователям David Bors из Snyk Security Labs, Giovanni Vignone и Robert van Eijk из Octane Security (octane.security), Kwak Kiyong, Song Nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, анонимному исследователю, dr3dd.
WebKit Storage
Выражаем благодарность за помощь пользователям Gurpreet Shergill, Luke Francis, Milad Nasr и Nicholas Carlini в сотрудничестве с Claude, Anthropic, Oleh Konko из 1seal (1seal.org), Vitaly Simonovich.
xar
Выражаем благодарность за помощь пользователям Anurag Bohra из Microsoft, Cem Onat Karagun, Feng Xue и XGPT из ThreatBook, Kubilay Berk ALKAN, s3zer0.
XprotectFramework
Выражаем благодарность за помощь пользователю Ferdous Saljooki (@malwarezoo) из Jamf.
Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.