Ein Problem der Cookie-Verwaltung wurde mit einer verbesserten Zustandsverwaltung angegangen.
Safari 18.1.1
Veröffentlicht am 19. November 2024
- JavaScriptCore
Verfügbar für: macOS Ventura und macOS Sonoma
Auswirkungen: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung von beliebigem Code führen. Apple ist ein Bericht bekannt, wonach dieses Problem auf Intel-basierten Mac-Systemen aktiv ausgenutzt werden kann.
Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.
WebKit Bugzilla: 283063
CVE-2024-44308: Clément Lecigne und Benoît Sevens von Googles Threat Analysis Group
- WebKit
Verfügbar für: macOS Ventura und macOS Sonoma
Auswirkungen: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem Cross-Site-Scripting-Angriff führen. Apple ist ein Bericht bekannt, wonach dieses Problem auf Intel-basierten Mac-Systemen aktiv ausgenutzt worden sein könnte.
Beschreibung: Ein Problem bei der Cookie-Verwaltung wurde durch eine verbesserte Statusverwaltung behoben.
WebKit Bugzilla: 283095
CVE-2024-44309: Clément Lecigne und Benoît Sevens von Googles Threat Analysis Group