Safari 12.1.2'nin güvenlik içeriği hakkında
Bu belgede Safari 12.1.2'nin güvenlik içeriği açıklanmaktadır.
Apple güvenlik güncellemeleri hakkında
Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Son sürümler Apple güvenlik güncellemeleri sayfasında listelenmektedir.
Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.
Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.
Safari 12.1.2
Safari
İlgili sürümler: macOS Sierra 10.12.6, macOS High Sierra 10.13.6 ve macOS Mojave 10.14.6 sürümüne dahildir
Etki: Kötü amaçlarla oluşturulmuş bir web sitesinin ziyaret edilmesi adres çubuğu sahteciliğine neden olabilir
Açıklama: Durum yönetimi iyileştirilerek tutarsız kullanıcı arabirimi sorunu giderildi.
CVE-2019-8670: Tsubasa FUJII (@reinforchu)
WebKit
İlgili sürümler: macOS Sierra 10.12.6, macOS High Sierra 10.13.6 ve macOS Mojave 10.14.6 sürümüne dahildir
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi siteler arası evrensel betik kullanımına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.
CVE-2019-8658: akayn (Trend Micro'nun Zero Day Initiative programıyla)
WebKit
İlgili sürümler: macOS Sierra 10.12.6, macOS High Sierra 10.13.6 ve macOS Mojave 10.14.6 sürümüne dahildir
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi siteler arası evrensel betik kullanımına neden olabilir
Açıklama: Belge yüklemelerinin işlenmesinde bir mantık sorunu vardı. Durum yönetimi iyileştirilerek bu sorun giderildi.
CVE-2019-8690: Google Project Zero'dan Sergei Glazunov
WebKit
İlgili sürümler: macOS Sierra 10.12.6, macOS High Sierra 10.13.6 ve macOS Mojave 10.14.6 sürümüne dahildir
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi rastgele kod yürütülmesine neden olabilir
Açıklama: Belleğin işlenmesi iyileştirilerek birden fazla bellek bozulması sorunu giderildi.
CVE-2019-8644: G. Geshev (Trend Micro'nun Zero Day Initiative programıyla)
CVE-2019-8666: Qihoo 360 Technology Co. Ltd. şirketinin Chengdu Güvenlik Müdahale Merkezi'nden Zongming Wang (王宗明) ve Zhe Jin (金哲)
CVE-2019-8669: akayn (Trend Micro'nun Zero Day Initiative programıyla)
CVE-2019-8671: Apple
CVE-2019-8672: Google Project Zero'dan Samuel Groß
CVE-2019-8673: Georgia Tech'teki SSLab'den Soyeon Park ve Wen Xu
CVE-2019-8676: Georgia Tech'teki SSLab'den Soyeon Park ve Wen Xu
CVE-2019-8677: Tencent KeenLab'den Jihui Lu
CVE-2019-8678: Knownsec'ten Anthony Lai (@darkfloyd1014), VXRL'den Ken Wong (@wwkenwong), Theori'den Jeonghoon Shin (@singi21a), VX Browser Exploitation Group'tan Johnny Yu (@straight_blast), VX Browser Exploitation Group'tan Chris Chan (@dr4g0nfl4me), VX Browser Exploitation Group'tan Phil Mok (@shadyhamsters), Knownsec'ten Alan Ho (@alan_h0), VX Browser Exploitation'dan Byron Wai, Venustech ADLab'den P1umer
CVE-2019-8679: Tencent KeenLab'den Jihui Lu
CVE-2019-8680: Tencent KeenLab'den Jihui Lu
CVE-2019-8681: G. Geshev (Trend Micro'nun Zero Day Initiative programıyla)
CVE-2019-8683: Google Project Zero'dan lokihardt
CVE-2019-8684: Google Project Zero'dan lokihardt
CVE-2019-8685: akayn, Venustech ADLab ile çalışan Dongzhuo Zhao, VXRL'den Ken Wong (@wwkenwong), VXRL'den Anthony Lai (@darkfloyd1014) ve VXRL'den Eric Lung (@Khlung1)
CVE-2019-8686: G. Geshev (Trend Micro'nun Zero Day Initiative programıyla)
CVE-2019-8687: Apple
CVE-2019-8688: Georgia Tech'teki SSLab'den Insu Yun
CVE-2019-8689: Google Project Zero'dan lokihardt
WebKit
İlgili sürümler: macOS Sierra 10.12.6, macOS High Sierra 10.13.6 ve macOS Mojave 10.14.6 sürümüne dahildir
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi siteler arası evrensel betik kullanımına neden olabilir
Açıklama: Eşzamanlı sayfa yüklemelerinin işlenmesinde bir mantık sorunu vardı. Durum yönetimi iyileştirilerek bu sorun giderildi.
CVE-2019-8649: Google Project Zero'dan Sergei Glazunov
Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.