Thursday, February 24, 2022

Über den Sicherheitsinhalt von Safari 13

Über den Sicherheitsinhalt von Safari 13

Dieses Dokument beschreibt den Sicherheitsinhalt von Safari 13.

Über Apple-Sicherheitsupdates

Zum Schutz unserer Kunden offenbart, diskutiert oder bestätigt Apple keine Sicherheitsprobleme, bis eine Untersuchung durchgeführt wurde und Patches oder Versionen verfügbar sind. Aktuelle Versionen sind auf der Apple-Seite für Sicherheitsupdates aufgeführt.

Apple-Sicherheitsdokumente verweisen wenn möglich auf Schwachstellen per CVE-ID .

Weitere Informationen zur Sicherheit finden Sie auf der Seite Apple-Produktsicherheit .

Safari 13

Veröffentlicht am 19. September 2019

WebKit

Verfügbar für: macOS Mojave 10.14.6 und macOS High Sierra 10.13.6

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu universellem Cross-Site-Scripting führen

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Zustandsverwaltung behoben.

CVE-2019-8625: Sergei Glazunov von Google Project Zero

CVE-2019-8719: Sergei Glazunov von Google Project Zero

Eintrag hinzugefügt am 8. Oktober 2019

WebKit

Verfügbar für: macOS Mojave 10.14.6 und macOS High Sierra 10.13.6

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung willkürlichen Codes führen

Beschreibung: Mehrere Speicherbeschädigungsprobleme wurden durch eine verbesserte Speicherverwaltung behoben.

CVE-2019-8707: ein anonymer Forscher, der mit der Zero Day Initiative von Trend Micro zusammenarbeitet, cc, der mit der Trend Micro Zero Day Initiative zusammenarbeitet

CVE-2019-8726: Jihui Lu von Tencent KeenLab

CVE-2019-8728: Junho Jang vom LINE Security Team und Hanul Choi von der ABLY Corporation

CVE-2019-8733: Sergei Glazunov von Google Project Zero

CVE-2019-8734: gefunden von OSS-Fuzz

CVE-2019-8735: G. Geshev in Zusammenarbeit mit der Trend Micro Zero Day Initiative

Eintrag hinzugefügt am 8. Oktober 2019, aktualisiert am 29. Oktober 2019

Laden der WebKit-Seite

Verfügbar für: macOS Mojave 10.14.6 und macOS High Sierra 10.13.6

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu universellem Cross-Site-Scripting führen

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Zustandsverwaltung behoben.

CVE-2019-8674: Sergei Glazunov von Google Project Zero

Eintrag aktualisiert am 8. Oktober 2019

Zusätzliche Anerkennung

WebKit

Wir danken MinJeong Kim vom Information Security Lab, Chungnam National University, JaeCheol Ryou vom Information Security Lab, Chungnam National University in Südkorea, Yiğit Can YILMAZ (@yilmazcanyigit), Zhihua Yao vom DBAPPSecurity Zion Lab, einem anonymen Forscher, cc in Zusammenarbeit mit der Zero Day Initiative von Trend Micro für ihre Unterstützung.

Eintrag hinzugefügt am 8. Oktober 2019, aktualisiert am 29. Oktober 2019

Informationen über Produkte, die nicht von Apple hergestellt wurden, oder unabhängige Websites, die nicht von Apple kontrolliert oder getestet wurden, werden ohne Empfehlung oder Billigung bereitgestellt. Apple übernimmt keine Verantwortung in Bezug auf die Auswahl, Leistung oder Verwendung von Websites oder Produkten von Drittanbietern. Apple macht keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit von Websites Dritter. Wenden Sie sich für weitere Informationen an den Anbieter .

No comments:

Post a Comment