نبذة عن محتوى أمان سفاري 18

يتناول هذا المستند محتوى أمان سفاري 18.

نبذة عن تحديثات أمان Apple

لحماية عملائنا، تحرص Apple على عدم الإفصاح عن مشاكل الأمان أو طرحها للنقاش أو تأكيدها حتى يتم تقصِّي الأمر وتوفير تصحيحات أو إصدارات جديدة. أحدث الإصدارات مدرجة في صفحة إصدارات أمان Apple.

تشير مستندات الأمان في Apple إلى الثغرات الأمنية من خلال CVE-ID متى أمكن ذلك.

للحصول على مزيد من المعلومات حول الأمان، يمكنك الاطّلاع على صفحة أمان منتجات Apple.

Safari 18

تاريخ الإصدار: 16 سبتمبر 2024

Safari

متوفر لما يلي: macOS Ventura وmacOS Sonoma

التأثير: قد ينتهك محتوى الويب المتطفّل سياسة وضع حماية iframe

الوصف: تمت معالجة مشكلة التعامل مع نظام عنوان URL المخصص باستخدام التحقق المحسّن من الإدخال.

CVE-2024-44155: Narendra Bhati، مدير الأمن السيبراني في Suma Soft Pvt. Ltd, Pune (India)‎

تاريخ إضافة الإدخال 28 أكتوبر 2024

Safari Private Browsing

متوفر لما يلي: macOS Ventura وmacOS Sonoma

التأثير: قد يتم الوصول إلى علامات تبويب التصفح الخاص دون مصادقة

الوصف: تمت معالجة مشكلة تتعلق بالمصادقة من خلال الإدارة المُحسَّنة للحالة.

CVE-2024-44202: ‏Kenneth Chew

تاريخ إضافة الإدخال 28 أكتوبر 2024

WebKit

متوفر لما يلي: macOS Ventura وmacOS Sonoma

التأثير: قد تؤدي زيارة موقع ويب ضار إلى التحايل على شريط العنوان

الوصف: تمت معالجة المشكلة من خلال واجهة المستخدم المحسنة.

WebKit Bugzilla:‏ 279451

CVE-2024-40866:‏ Hafiizh وYoKo Kho (@yokoacc)‎ من HakTrak

WebKit

متوفر لما يلي: macOS Ventura وmacOS Sonoma

التأثير: ربما يقوم موقع ويب ضار بالتصفية المسبقة لبيانات عبر الأصل

الوصف: وجدت مشكلة عبر الأصل في عناصر "iframe". وقد تمت معالجة هذه المشكلة من خلال التتبع المحسّن لمصادر الأمان.

WebKit Bugzilla:‏ 279452

CVE-2024-44187:‏ Narendra Bhati،‏ Manager of Cyber Security في ‎Suma Soft Pvt. Ltd, Pune (India)‎

WebKit

متوفر لما يلي: macOS Ventura وmacOS Sonoma

التأثير: قد تؤدي معالجة محتوى ويب متطفّل إلى البرمجة النصية العمومية بين المواقع

الوصف: تمت معالجة هذه المشكلة من خلال الإدارة المُحسَّنة للحالة.

WebKit Bugzilla:‏ 268724

CVE-2024-40857:‏ Ron Masas

تقدير آخر

Safari

يسعدنا أن نتوجَّه بخالص الشكر إلى Hafiizh وYoKo Kho (@yokoacc)‎ من HakTrak على تقديم المساعدة لنا.

WebKit

يسعدنا أن نتوجّه بخالص الشكر إلى Eli Grey (eligrey.com) على تقديم المساعدة لنا.

تاريخ إضافة الإدخال 28 أكتوبر 2024

يتم تقديم المعلومات حول المنتجات التي لم تُصنّعها Apple أو مواقع الويب المستقلة التي لا تخضع للمراقبة أو الاختبار من جانب Apple بدون توصيات أو موافقة. ولا تتحمّل Apple أية مسؤولية فيما يتعلق باختيار مواقع الويب والمنتجات التابعة لجهات خارجية أو أدائها أو استخدامها. ولا تُقدّم Apple أية ضمانات فيما يتعلق بدقة أو موثوقية مواقع الويب التابعة لجهات خارجية. اتصل بالبائع للحصول على المزيد من المعلومات.

تاريخ النشر: