Update

Behoben:Eine bösartige Anwendung kann die Authentifizierung von Browser-Erweiterungen umgehen

Safari 18.3
Freigegeben 27. Januar 2025

Passwörter
Verfügbar für: macOS Ventura und macOS Sonoma
Auswirkungen: Eine bösartige Anwendung kann möglicherweise die Authentifizierung von Browsererweiterungen umgehen
Beschreibung: Ein Protokollierungsproblem wurde mit verbesserter Datenredaktion behoben.
CVE-2025-24169: Josh Parnham (@joshparnham)

Safari
Verfügbar für: macOS Ventura und macOS Sonoma
Auswirkungen: Der Besuch einer bösartigen Website kann zum Spoofing der Benutzeroberfläche führen
Beschreibung: Das Problem wurde mit einer verbesserten Benutzeroberfläche behoben.
CVE-2025-24113: @RenwaX23

Safari
Verfügbar für: macOS Ventura und macOS Sonoma
Auswirkungen: Der Besuch einer bösartigen Website kann zum Spoofing der Adressleiste führen
Beschreibung: Das Problem wurde durch Hinzufügen zusätzlicher Logik behoben.
CVE-2025-24128: @RenwaX23

WebKit
Verfügbar für: macOS Ventura und macOS Sonoma
Auswirkungen: Eine in böser Absicht erstellte Webseite kann möglicherweise Fingerabdrücke des Benutzers erstellen
Beschreibung: Das Problem wurde durch verbesserte Zugriffsbeschränkungen auf das Dateisystem behoben.
WebKit Bugzilla: 283117
CVE-2025-24143: ein anonymer Forscher

WebKit
Verfügbar für: macOS Ventura und macOS Sonoma
Auswirkungen: Die Verarbeitung von Webinhalten kann zu einem Denial-of-Service führen
Beschreibung: Das Problem wurde durch eine verbesserte Speicherbehandlung behoben.
WebKit Bugzilla: 283889
CVE-2025-24158: Q1IQ (@q1iqF) von NUS CuriOSity und P1umer (@p1umer) von Imperial Global Singapore

WebKit
Verfügbar für: macOS Ventura und macOS Sonoma
Auswirkungen: Die Verarbeitung böswillig gestalteter Webinhalte kann zu einem unerwarteten Prozessabsturz führen
Beschreibung: Dieses Problem wurde durch eine verbesserte Zustandsverwaltung behoben.
WebKit Bugzilla: 284159
CVE-2025-24162: linjy von HKUS3Lab und chluo von WHUSecLab

WebKit Web Inspector
Verfügbar für: macOS Ventura und macOS Sonoma
Auswirkungen: Das Kopieren einer URL von Web Inspector kann zu einer Befehlsinjektion führen
Beschreibung: Ein Datenschutzproblem wurde durch eine verbesserte Handhabung von Dateien behoben.
WebKit Bugzilla: 283718
CVE-2025-24150: Johan Carlsson (joaxcar)

Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Apple Safari Updates

Mehr aus dem Bereich Apps & Software

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad