نبذة عن محتوى أمان سفاري 18
يتناول هذا المستند محتوى أمان سفاري 18.
نبذة عن تحديثات أمان Apple
لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصِّي الأمر وتوفير تصحيحات أو إصدارات جديدة. أحدث الإصدارات مدرجة في صفحة إصدارات أمان Apple.
تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID متى أمكن ذلك.
للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطّلاع على صفحة أمان منتجات Apple.
Safari 18
تاريخ الإصدار: 16 سبتمبر 2024
Safari
متوفر لما يلي: macOS Ventura وmacOS Sonoma
التأثير: قد ينتهك محتوى الويب المتطفّل سياسة وضع حماية iframe
الوصف: تمت معالجة مشكلة التعامل مع نظام عنوان URL المخصص باستخدام التحقق المحسّن من الإدخال.
CVE-2024-44155: Narendra Bhati، مدير الأمن السيبراني في Suma Soft Pvt. Ltd, Pune (India)
تاريخ إضافة الإدخال 28 أكتوبر 2024
Safari Private Browsing
متوفر لما يلي: macOS Ventura وmacOS Sonoma
التأثير: قد يتم الوصول إلى علامات تبويب التصفح الخاص دون مصادقة
الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المُحسَّنة للحالة.
CVE-2024-44202: Kenneth Chew
تاريخ إضافة الإدخال 28 أكتوبر 2024
WebKit
متوفر لما يلي: macOS Ventura وmacOS Sonoma
التأثير: قد تؤدي زيارة موقع ويب ضار إلى التحايل على شريط العنوان
الوصف: تمت معالجة المشكلة من خلال واجهة المستخدم المحسنة.
WebKit Bugzilla: 279451
CVE-2024-40866: Hafiizh وYoKo Kho (@yokoacc) من HakTrak
WebKit
متوفر لما يلي: macOS Ventura وmacOS Sonoma
التأثير: ربما يقوم موقع ويب ضار بالتصفية المسبقة لبيانات عبر الأصل
الوصف: وجدت مشكلة عبر الأصل في عناصر "iframe". وقد تمت معالجة هذه المشكلة من خلال التتبع المحسّن لمصادر الأمان.
WebKit Bugzilla: 279452
CVE-2024-44187: Narendra Bhati، Manager of Cyber Security في Suma Soft Pvt. Ltd, Pune (India)
WebKit
متوفر لما يلي: macOS Ventura وmacOS Sonoma
التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى البرمجة النصية العمومية بين المواقع
الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.
WebKit Bugzilla: 268724
CVE-2024-40857: Ron Masas
تقدير آخر
Safari
يسعدنا أن نتوجَّه بخالص الشكر إلى Hafiizh وYoKo Kho (@yokoacc) من HakTrak على تقديم المساعدة لنا.
WebKit
يسعدنا أن نتوجّه بخالص الشكر إلى Eli Grey (eligrey.com) على تقديم المساعدة لنا.
تاريخ إضافة الإدخال 28 أكتوبر 2024
يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.