Ein Problem der Keksverwaltung wurde mit einer verbesserten Zustandsverwaltung angegangen.
macOS Sequoia 15.1.1
Veröffentlicht am 19. November 2024
- JavaScriptCore
Verfügbar für: macOS Sequoia
Auswirkungen: Die Verarbeitung von in böser Absicht erstellten Web-Inhalten kann zur Ausführung von beliebigem Code führen. Apple ist ein Bericht bekannt, wonach dieses Problem auf Intel-basierten Mac-Systemen aktiv ausgenutzt werden kann.
Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.
WebKit Bugzilla: 283063
CVE-2024-44308: Clément Lecigne und Benoît Sevens von Googles Threat Analysis Group - WebKit
Verfügbar für: macOS Sequoia
Auswirkungen: Die Verarbeitung von in böser Absicht erstellten Web-Inhalten kann zu einem Cross-Site-Scripting-Angriff führen. Apple ist ein Bericht bekannt, wonach dieses Problem auf Intel-basierten Mac-Systemen aktiv ausgenutzt werden kann.
Beschreibung: Ein Problem bei der Cookie-Verwaltung wurde durch eine verbesserte Statusverwaltung behoben.
WebKit Bugzilla: 283095
CVE-2024-44309: Clément Lecigne und Benoît Sevens von Googles Threat Analysis Group