Safari 12.1.2'nin güvenlik içeriği hakkında

Bu belgede Safari 12.1.2'nin güvenlik içeriği açıklanmaktadır.

Apple güvenlik güncellemeleri hakkında

Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Son sürümler Apple güvenlik güncellemeleri sayfasında listelenmektedir.

Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.

Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.

Safari 12.1.2

Yayınlanma tarihi: 22 Temmuz 2019

Safari

İlgili sürümler: macOS Sierra 10.12.6, macOS High Sierra 10.13.6 ve macOS Mojave 10.14.6 sürümüne dahildir

Etki: Kötü amaçlarla oluşturulmuş bir web sitesinin ziyaret edilmesi adres çubuğu sahteciliğine neden olabilir

Açıklama: Durum yönetimi iyileştirilerek tutarsız kullanıcı arabirimi sorunu giderildi.

CVE-2019-8670: Tsubasa FUJII (@reinforchu)

WebKit

İlgili sürümler: macOS Sierra 10.12.6, macOS High Sierra 10.13.6 ve macOS Mojave 10.14.6 sürümüne dahildir

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi siteler arası evrensel betik kullanımına neden olabilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

CVE-2019-8658: akayn (Trend Micro'nun Zero Day Initiative programıyla)

WebKit

İlgili sürümler: macOS Sierra 10.12.6, macOS High Sierra 10.13.6 ve macOS Mojave 10.14.6 sürümüne dahildir

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi siteler arası evrensel betik kullanımına neden olabilir

Açıklama: Belge yüklemelerinin işlenmesinde bir mantık sorunu vardı. Durum yönetimi iyileştirilerek bu sorun giderildi.

CVE-2019-8690: Google Project Zero'dan Sergei Glazunov

WebKit

İlgili sürümler: macOS Sierra 10.12.6, macOS High Sierra 10.13.6 ve macOS Mojave 10.14.6 sürümüne dahildir

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi rastgele kod yürütülmesine neden olabilir

Açıklama: Belleğin işlenmesi iyileştirilerek birden fazla bellek bozulması sorunu giderildi.

CVE-2019-8644: G. Geshev (Trend Micro'nun Zero Day Initiative programıyla)

CVE-2019-8666: Qihoo 360 Technology Co. Ltd. şirketinin Chengdu Güvenlik Müdahale Merkezi'nden Zongming Wang (王宗明) ve Zhe Jin (金哲)

CVE-2019-8669: akayn (Trend Micro'nun Zero Day Initiative programıyla)

CVE-2019-8671: Apple

CVE-2019-8672: Google Project Zero'dan Samuel Groß

CVE-2019-8673: Georgia Tech'teki SSLab'den Soyeon Park ve Wen Xu

CVE-2019-8676: Georgia Tech'teki SSLab'den Soyeon Park ve Wen Xu

CVE-2019-8677: Tencent KeenLab'den Jihui Lu

CVE-2019-8678: Knownsec'ten Anthony Lai (@darkfloyd1014), VXRL'den Ken Wong (@wwkenwong), Theori'den Jeonghoon Shin (@singi21a), VX Browser Exploitation Group'tan Johnny Yu (@straight_blast), VX Browser Exploitation Group'tan Chris Chan (@dr4g0nfl4me), VX Browser Exploitation Group'tan Phil Mok (@shadyhamsters), Knownsec'ten Alan Ho (@alan_h0), VX Browser Exploitation'dan Byron Wai, Venustech ADLab'den P1umer

CVE-2019-8679: Tencent KeenLab'den Jihui Lu

CVE-2019-8680: Tencent KeenLab'den Jihui Lu

CVE-2019-8681: G. Geshev (Trend Micro'nun Zero Day Initiative programıyla)

CVE-2019-8683: Google Project Zero'dan lokihardt

CVE-2019-8684: Google Project Zero'dan lokihardt

CVE-2019-8685: akayn, Venustech ADLab ile çalışan Dongzhuo Zhao, VXRL'den Ken Wong (@wwkenwong), VXRL'den Anthony Lai (@darkfloyd1014) ve VXRL'den Eric Lung (@Khlung1)

CVE-2019-8686: G. Geshev (Trend Micro'nun Zero Day Initiative programıyla)

CVE-2019-8687: Apple

CVE-2019-8688: Georgia Tech'teki SSLab'den Insu Yun

CVE-2019-8689: Google Project Zero'dan lokihardt

Giriş güncellenme tarihi: 11 Eylül 2019

WebKit

İlgili sürümler: macOS Sierra 10.12.6, macOS High Sierra 10.13.6 ve macOS Mojave 10.14.6 sürümüne dahildir

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi siteler arası evrensel betik kullanımına neden olabilir

Açıklama: Eşzamanlı sayfa yüklemelerinin işlenmesinde bir mantık sorunu vardı. Durum yönetimi iyileştirilerek bu sorun giderildi.

CVE-2019-8649: Google Project Zero'dan Sergei Glazunov

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: