Сегодня Apple выпустила Safari 8.0.6 для OS X Yosemite, добавив в браузер исправления безопасности. Apple также выпустила Safari 7.1.6 для пользователей Mavericks и Safari 6.2.6 для пользователей Mountain Lion. Согласно документу поддержки безопасности, обновление устраняет несколько уязвимостей WebKit, которые могли привести к выполнению произвольного кода или компрометации личной информации.
WebKit
Доступно для: OS X Mountain Lion v10.8.5, OS X Mavericks v10.9.5 и OS X Yosemite v10.10.3
Воздействие: Посещение специально созданного веб-сайта может привести к неожиданному завершению работы приложения или выполнению произвольного кода
Описание: В WebKit существовало несколько проблем с повреждением памяти. Эти проблемы были устранены за счет улучшения обработки памяти.История WebKit
Доступно для: OS X Mountain Lion v10.8.5, OS X Mavericks v10.9.5 и OS X Yosemite v10.10.3
Воздействие: Посещение специально созданного веб-сайта может скомпрометировать информацию пользователя в файловой системе
Описание: В Safari существовала проблема управления состоянием, которая позволяла непривилегированным источникам получать доступ к содержимому файловой системы. Эта проблема была устранена за счет улучшения управления состоянием.Загрузка страниц WebKit
Доступно для: OS X Mountain Lion v10.8.5, OS X Mavericks v10.9.5 и OS X Yosemite v10.10.3
Воздействие: Посещение вредоносного веб-сайта путем перехода по ссылке может привести к подделке пользовательского интерфейса
Описание: Существовала проблема с обработкой атрибута rel в элементах якоря. Целевые объекты могли получить несанкционированный доступ к объектам ссылок. Эта проблема была устранена за счет улучшения соблюдения типа ссылки.
Сегодняшнее обновление Safari 8.0.6 рекомендуется всем пользователям OS X Yosemite, и его можно загрузить через механизм обновления программного обеспечения в Mac App Store.
Обновление Safari 8.0.6 выходит почти через месяц после выпуска Safari 8.0.5, который был включен в релиз OS X Yosemite 10.10.3 8 апреля.