Safari 27'nin güvenlik içeriği hakkında
Bu belgede Safari 27'nin güvenlik içeriği açıklanmaktadır.
Apple güvenlik güncellemeleri hakkında
Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.
Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.
Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.
Safari 27
Yayınlanma tarihi: 14 Eylül 2026
Safari
İlgili sürümler: macOS Sequoia ve macOS Tahoe
Etki: Kötü amaçlı bir web sitesi, kullanıcının hangi uygulamaları yüklediğini belirleyebilir
Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
İlgili sürümler: macOS Sequoia ve macOS Tahoe
Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir
Açıklama: Ek yetki denetimleriyle bu sorun giderildi.
CVE-2026-86897: Stuart Wallace
WebKit
İlgili sürümler: macOS Sequoia ve macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, işlemin beklenmedik şekilde sonlandırılmasına yol açabilir
Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
İlgili sürümler: macOS Sequoia ve macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi, hassas kullanıcı bilgilerini açığa çıkarabilir
Açıklama: Savunmasız kod kaldırılarak izinlerle ilgili bir sorun giderildi.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
İlgili sürümler: macOS Sequoia ve macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş bir webarchive dosyasının açılması, siteler arası genel betik kullanımına neden olabilir
Açıklama: Durum yönetimi iyileştirilerek bir mantık sorunu giderildi.
WebKit Bugzilla: 318271
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
İlgili sürümler: macOS Sequoia ve macOS Tahoe
Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir
Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonim bir araştırmacı
Ek teşekkür listesi
Safari
Yardımları için Dem0ns'a (@天府简易信工作室) teşekkür ederiz.
Safari Downloads
Yardımları için Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, HackerBro Technologies'den Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/), Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) ve shobhit srivastav'a teşekkür ederiz.
WebKit
@TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, anonim bir araştırmacı, hamayanhamayan, lattice, National Yang Ming Chiao Tung University’den lebr0nli, Security and Systems Lab, ret2happy ve wwwlk’ye yardımları için teşekkür ederiz.
WebKit Canvas
Utkarsh Pal'a yardımı için teşekkür ederiz.
WebKit JavaScript Bindings
Yardımları için hamayanhamayan'a teşekkür ederiz.
Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.