verbesserte URL-Validierung.
Über den Sicherheitsgehalt von Safari 26
Safari 26
- Freigegeben am 15. September 2025
Safari
- Verfügbar für: macOS Sonoma und macOS Sequoia
- Auswirkungen: Der Besuch einer bösartigen Website kann zum Spoofing der Adressleiste führen
- Beschreibung: Das Problem wurde durch Hinzufügen zusätzlicher Logik behoben.
- CVE-2025-43327: @RenwaX23
Safari
- Verfügbar für: macOS Sonoma und macOS Sequoia
- Auswirkungen: Die Verarbeitung böswillig gestalteter Webinhalte kann zu unerwarteten URL-Umleitungen führen
- Beschreibung: Dieses Problem wurde durch eine verbesserte URL-Validierung behoben.
- CVE-2025-31254: Evan Waelde
WebKit
- Verfügbar für: macOS Sonoma und macOS Sequoia
- Auswirkungen: Eine Website kann möglicherweise ohne Zustimmung des Benutzers auf Sensorinformationen zugreifen
- Beschreibung: Das Problem wurde durch eine verbesserte Behandlung von Caches behoben.
- WebKit Bugzilla: 296153
- CVE-2025-43356: Jaydev Ahire
WebKit
- Verfügbar für: macOS Sonoma und macOS Sequoia
- Auswirkungen: Die Verarbeitung böswillig gestalteter Web-Inhalte kann zu einem unerwarteten Absturz von Safari führen
- Beschreibung: Das Problem wurde durch eine verbesserte Speicherbehandlung behoben.
- WebKit Bugzilla: 294550
- CVE-2025-43272: Großer Bär
WebKit
- Verfügbar für: macOS Sonoma und macOS Sequoia
- Auswirkungen: Die Verarbeitung bösartig gestalteter Web-Inhalte kann zu einem unerwarteten Prozessabsturz führen
- Beschreibung: Das Problem wurde durch verbesserte Speicherbehandlung behoben.
- WebKit Bugzilla: 296490
- CVE-2025-43343: ein anonymer Forscher
WebKit
- Verfügbar für: macOS Sonoma und macOS Sequoia
- Auswirkungen: Die Verarbeitung bösartig gestalteter Web-Inhalte kann zu einem unerwarteten Prozessabsturz führen
- Beschreibung: Ein Korrektheitsproblem wurde mit verbesserten Überprüfungen behoben.
- WebKit Bugzilla: 296042
- CVE-2025-43342: ein anonymer Forscher
WebKit-Prozessmodell
Verfügbar für: macOS Sonoma und macOS Sequoia
Auswirkungen: Die Verarbeitung böswillig gestalteter Webinhalte kann zu einem unerwarteten Absturz von Safari führen
- Beschreibung: Ein Use-after-free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.
- WebKit Bugzilla: 296276
- CVE-2025-43368: Pawel Wylecial von REDTEAM.PL arbeitet mit der Trend Micro Zero Day Initiative zusammen