Om säkerhetsuppdateringar från Apple
Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan Apples säkerhetssläpp.
Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.
Mer information om säkerhet finns på sidan om Apples produktsäkerhet.
Safari 17.1.2
Släpptes 30 november 2023
WebKit
Tillgängligt för: macOS Monterey och macOS Ventura
Effekt: Bearbetning av webbinnehåll kan avslöja känslig information. Apple känner till en rapport om att det här problemet kan ha utnyttjats på versioner av iOS som släppts före iOS 16.7.1.
Beskrivning: Ett problem med läsning utanför gränserna åtgärdades genom förbättrad indatavalidering.
WebKit Bugzilla: 265041
CVE-2023-42916: Clément Lecigne på Googles Threat Analysis Group
WebKit
Tillgängligt för: macOS Monterey och macOS Ventura
Effekt: Bearbetning av webbinnehåll kan leda till körning av opålitlig kod. Apple känner till en rapport om att det här problemet kan ha utnyttjats på versioner av iOS som släppts före iOS 16.7.1.
Beskrivning: En sårbarhet för minnesfel åtgärdades med förbättrad låsning.
WebKit Bugzilla: 265067
CVE-2023-42917: Clément Lecigne på Googles Threat Analysis Group