Vulnerabilità · 90 giorni fa
WebKit pulito, ma il vero salto resta nel kernel L’aggiornamento conta meno per la quantità di correzioni e più per il tipo di difetto che separa un crash da una compromissione del dispositivo. La superficie principale è WebKit, ma il rischio operativo reale sta nei due bug del kernel e nei casi di sandbox escape: una pagina malevola può bastare a forzare memoria, uscire dal browser e avvicinarsi al controllo del sistema.
Apple ha rilasciato iOS 26.5.2 , iPadOS 26.5.2 , macOS Tahoe 26.5.2 e Safari 26.5.2 con 37 fix, di cui 26 in WebKit. Le correzioni coprono anche IOGPUFamily, kernel, libxslt, Web Extensions e WebRTC; tra i bug evidenziati ci sono CVE-2026-43724 e CVE-2026-39868 , oltre a difetti che Apple indica come individuati con AI da ricercatori di Anthropic e OpenAI Codex Security.
Per chi gestisce dispositivi Apple, il punto non è la sola instabilità di Safari: il problema è il passaggio da un sito malevolo a un impatto sul sistema. Il segnale nuovo qui è anche di filiera: i difetti scoperti con AI mostrano che questi strumenti sono già entrati nella scoperta di vulnerabilità mainstream per browser e componenti di sistema.
CVE-2026-39868 NVD KEV
CVSS 9.1 CRITICAL: this issue was addressed with improved input validation. EPSS 0.7% (50º percentile).
CVE-2026-43724 NVD KEV
CVSS 7.8 HIGH: the issue was addressed with improved input sanitization. EPSS 0.2% (5º percentile).
Cronologia Fonti 5 fonti che coprono questa storia
Zero Day Initiative Blog 1 lug
Zero Day Initiative — The June 2026 Apple Security Update Review
For June 2026, Apple released 37 unique CVEs across iOS 26.5.2 / iPadOS 26.5.2, macOS Tahoe 26.5.2, Safari 26.5.2.
SecurityWeek 1 lug
Apple Patches Dozens of Vulnerabilities Across iOS, macOS, and Safari
The updates fix vulnerabilities in WebKit, the kernel, WebRTC, Web Extensions, and other components affecting iPhone, iPad, Mac, and Safari users.
NCSC-NL Advisories 30 giu
Kwetsbaarheden verholpen in Apple iOS en iPadOS
Apple heeft meerdere kwetsbaarheden verholpen in iOS en iPadOS.
NCSC-NL Advisories 30 giu
Kwetsbaarheden verholpen in Apple MacOS
Apple heeft meerdere kwetsbaarheden verholpen in macOS Tahoe.
CSIRT Italia / ACN 30 giu
Aggiornamenti di sicurezza Apple
Apple ha rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità presenti nei propri prodotti.
The Hacker News 29 giu
Apple Patches 30+ iOS, macOS, Safari Flaws, Including AI-Discovered WebKit Bugs
Apple ships iOS 26.5.2, macOS Tahoe 26.5.2, Safari 26.5.2 patching 30+ flaws, including AI-discovered WebKit CVEs and kernel bugs; no active exploitat
Entità CVE-2026-43724 CVE-2026-39868 Part of the PlainSec briefing for 2026-07-02
Editions Storie correlate
Vulnerabilità · 90 giorni fa
WebKit pulito, ma il vero salto resta nel kernel L’aggiornamento conta meno per la quantità di correzioni e più per il tipo di difetto che separa un crash da una compromissione del dispositivo. La superficie principale è WebKit, ma il rischio operativo reale sta nei due bug del kernel e nei casi di sandbox escape: una pagina malevola può bastare a forzare memoria, uscire dal browser e avvicinarsi al controllo del sistema.
Apple ha rilasciato iOS 26.5.2 , iPadOS 26.5.2 , macOS Tahoe 26.5.2 e Safari 26.5.2 con 37 fix, di cui 26 in WebKit. Le correzioni coprono anche IOGPUFamily, kernel, libxslt, Web Extensions e WebRTC; tra i bug evidenziati ci sono CVE-2026-43724 e CVE-2026-39868 , oltre a difetti che Apple indica come individuati con AI da ricercatori di Anthropic e OpenAI Codex Security.
Per chi gestisce dispositivi Apple, il punto non è la sola instabilità di Safari: il problema è il passaggio da un sito malevolo a un impatto sul sistema. Il segnale nuovo qui è anche di filiera: i difetti scoperti con AI mostrano che questi strumenti sono già entrati nella scoperta di vulnerabilità mainstream per browser e componenti di sistema.
CVE-2026-39868 NVD KEV
CVSS 9.1 CRITICAL: this issue was addressed with improved input validation. EPSS 0.7% (50º percentile).
CVE-2026-43724 NVD KEV
CVSS 7.8 HIGH: the issue was addressed with improved input sanitization. EPSS 0.2% (5º percentile).
Cronologia Fonti 5 fonti che coprono questa storia
Zero Day Initiative Blog 1 lug
Zero Day Initiative — The June 2026 Apple Security Update Review
For June 2026, Apple released 37 unique CVEs across iOS 26.5.2 / iPadOS 26.5.2, macOS Tahoe 26.5.2, Safari 26.5.2.
SecurityWeek 1 lug
Apple Patches Dozens of Vulnerabilities Across iOS, macOS, and Safari
The updates fix vulnerabilities in WebKit, the kernel, WebRTC, Web Extensions, and other components affecting iPhone, iPad, Mac, and Safari users.
NCSC-NL Advisories 30 giu
Kwetsbaarheden verholpen in Apple iOS en iPadOS
Apple heeft meerdere kwetsbaarheden verholpen in iOS en iPadOS.
NCSC-NL Advisories 30 giu
Kwetsbaarheden verholpen in Apple MacOS
Apple heeft meerdere kwetsbaarheden verholpen in macOS Tahoe.
CSIRT Italia / ACN 30 giu
Aggiornamenti di sicurezza Apple
Apple ha rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità presenti nei propri prodotti.
The Hacker News 29 giu
Apple Patches 30+ iOS, macOS, Safari Flaws, Including AI-Discovered WebKit Bugs
Apple ships iOS 26.5.2, macOS Tahoe 26.5.2, Safari 26.5.2 patching 30+ flaws, including AI-discovered WebKit CVEs and kernel bugs; no active exploitat
Entità CVE-2026-43724 CVE-2026-39868 Part of the PlainSec briefing for 2026-07-02
Editions Storie correlate