Safari 27'nin güvenlik içeriği hakkında

Bu belgede Safari 27'nin güvenlik içeriği açıklanmaktadır.

Apple güvenlik güncellemeleri hakkında

Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.

Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.

Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.

Safari 27

Yayınlanma tarihi: 14 Eylül 2026

Safari

İlgili sürümler: macOS Sequoia ve macOS Tahoe

Etki: Kötü amaçlı bir web sitesi, kullanıcının hangi uygulamaları yüklediğini belirleyebilir

Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

İlgili sürümler: macOS Sequoia ve macOS Tahoe

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Ek yetki denetimleriyle bu sorun giderildi.

CVE-2026-86897: Stuart Wallace

WebKit

İlgili sürümler: macOS Sequoia ve macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına yol açabilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

İlgili sürümler: macOS Sequoia ve macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, hassas kullanıcı bilgilerini açığa çıkarabilir

Açıklama: Savunmasız kod kaldırılarak izinlerle ilgili bir sorun giderildi.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

İlgili sürümler: macOS Sequoia ve macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş bir webarchive dosyasının açılması, siteler arası genel betik kullanımına neden olabilir

Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.

WebKit Bugzilla: 318271

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

İlgili sürümler: macOS Sequoia ve macOS Tahoe

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonim bir araştırmacı

Ek teşekkür listesi

Safari

Yardımları için Dem0ns'a (@天府简易信工作室) teşekkür ederiz.

Safari Downloads

Yardımları için Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, HackerBro Technologies'den Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/), Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) ve shobhit srivastav'a teşekkür ederiz.

WebKit

@TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, anonim bir araştırmacı, hamayanhamayan, lattice, National Yang Ming Chiao Tung University’den lebr0nli, Security and Systems Lab, ret2happy ve wwwlk’ye yardımları için teşekkür ederiz.

WebKit Canvas

Utkarsh Pal'a yardımı için teşekkür ederiz.

WebKit JavaScript Bindings

Yardımları için hamayanhamayan'a teşekkür ederiz.

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: