Mit dem gestrigen Update zu Sicherheitsanfälligkeiten hat Apple nun die Sicherheitsinhalte von Safari 26.6.1 im Detail erläutert. Hier sind die konkreten Einzelheiten. Codex wurde in den CVE-Informationen mehrfach erwähnt, und Apple hat heute seine Seite „Apple Sicherheitsveröffentlichung“ aktualisiert und die Details zu den in Safari 26.6.1 enthaltenen Sicherheitsupdates bereitgestellt. Diese Version ist jetzt für macOS Sonoma und macOS Sequoia verfügbar. Laut den Dokumenten umfasst dieses Update 22 CVEs, die alle mit WebKit in Verbindung stehen, wobei zwei Schwachstellen „die Verarbeitung von bösartig gestalteten Webinhalten betreffen, die zu Speicherbeschädigungen führen können“.
Interessanterweise wurde laut den jüngsten Sicherheitsupdates OpenAI Codex Security neunmal aufgeführt, was die wachsende Rolle von KI-Tools bei der Entdeckung von Sicherheitsanfälligkeiten in Apple-Software weiter unterstreicht.
Details zu den Sicherheitsinhalten von Safari 26.6.1
Hier sind die vollständigen Sicherheitsinhalte von Safari 26.6.1, bereitgestellt von Apple:
Safari 26.6.1 wurde am 18. August 2026 veröffentlicht und ist für macOS Sonoma und macOS Sequoia geeignet. Betroffen: Das Verarbeiten von bösartig gestalteten Webseiteninhalten kann zu unerwarteten Abstürzen von Safari führen. Beschreibung: Ein Problem mit dem Überlaufzugriff wurde durch verbesserte Grenzkontrollen behoben. WebKit Bugzilla: 317632 CVE-2026-64784: Out of Bounds von Janggoon Lee, Amy Burnett von OpenAI Codex Security.
WebKit ist weiterhin für macOS Sonoma und macOS Sequoia verfügbar. Betroffen: Das Verarbeiten von bösartig gestalteten Webseiteninhalten kann zu unerwarteten Abstürzen von Safari führen. Beschreibung: Dieses Problem wurde durch verbesserte Speicherverwaltung behoben. WebKit Bugzilla: 313452 CVE-2026-43795: wwwlk. WebKit Bugzilla: 318348 CVE-2026-65338: Amy Burnett von OpenAI Codex Security.
WebKit ist weiterhin für macOS Sonoma und macOS Sequoia verfügbar. Betroffen: Das Verarbeiten von bösartig gestalteten Webseiteninhalten kann zu Speicherbeschädigungen führen. Beschreibung: Dieses Problem wurde durch verbesserte Speicherverwaltung behoben. WebKit Bugzilla: 318405 CVE-2026-65341: Henock Habte. WebKit ist weiterhin für macOS Sonoma und macOS Sequoia verfügbar. Betroffen: Das Verarbeiten von bösartig gestalteten Webseiteninhalten kann zu unerwarteten Abstürzen von Safari führen.
Beschreibung: Ein Speicherbeschädigungsproblem wurde durch verbesserte Sperrmechanismen behoben. WebKit Bugzilla: 321480 CVE-2026-64782: Seonwook Kim, Shubham Chaskar, lattice, Josef Korbel.
WebKit ist weiterhin für macOS Sonoma und macOS Sequoia verfügbar. Betroffen: Das Verarbeiten von bösartig gestalteten Webseiteninhalten kann zu unerwarteten Abstürzen von Safari führen. Beschreibung: Dieses Problem wurde durch verbesserte Eingabevalidierung behoben. WebKit Bugzilla: 321484 CVE-2026-64781: Thomas Guillem. WebKit ist weiterhin für macOS Sonoma und macOS Sequoia verfügbar.
Betroffen: Das Verarbeiten von bösartig gestalteten Webseiteninhalten kann zu unerwarteten Abstürzen von Safari führen. Beschreibung: Dieses Problem wurde durch verbesserte Zustandsverwaltung behoben. WebKit Bugzilla: 321517 CVE-2026-65351: Niels Hofmans. WebKit Bugzilla: 316996 CVE-2026-65340: Claudio Bozzato und Francesco Benvenuto von Cisco Talos, Josef Korbel (Citadelo).
WebKit Bugzilla: 317142 CVE-2026-65337: Amy Burnett von OpenAI Codex Security. WebKit Bugzilla: 317349 CVE-2026-65336: Josef Korbel. WebKit Bugzilla: 316723 CVE-2026-65335: Amy Burnett von OpenAI Codex Security.
WebKit Bugzilla: 317603 CVE-2026-65333: Amy Burnett von OpenAI Codex Security. WebKit Bugzilla: 317450 CVE-2026-65332: Amy Burnett von OpenAI Codex Security. WebKit Bugzilla: 317611 CVE-2026-65331: Amy Burnett von OpenAI Codex Security.
WebKit ist weiterhin für macOS Sonoma und macOS Sequoia verfügbar. Betroffen: Das Verarbeiten von bösartig gestalteten Webseiteninhalten kann zu unerwarteten Prozessabstürzen führen. Beschreibung: Ein Problem mit der Nutzung nach der Freigabe wurde durch verbesserte Speicherverwaltung behoben. WebKit Bugzilla: 316347 CVE-2026-64715: Hossein Lotfi von der TrendAI Zero Day Initiative (@hosselot).
WebKit ist weiterhin für macOS Sonoma und macOS Sequoia verfügbar. Betroffen: Das Verarbeiten von bösartig gestalteten Webseiteninhalten kann zu unerwarteten Abstürzen von Safari führen. Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben. WebKit Bugzilla: 316918 CVE-2026-64780: Amy Burnett von OpenAI Codex Security.
WebKit ist weiterhin für macOS Sonoma und macOS Sequoia verfügbar. Betroffen: Das Verarbeiten von bösartig gestalteten Webseiteninhalten kann zu unerwarteten Abstürzen von Safari führen. Beschreibung: Ein Speicherbeschädigungsproblem wurde durch verbesserte Zustandsverwaltung behoben. WebKit Bugzilla: 316791 CVE-2026-65334: Amy Burnett von OpenAI Codex Security. WebKit ist weiterhin für macOS Sonoma und macOS Sequoia verfügbar.
Betroffen: Das Verarbeiten von bösartig gestalteten Webseiteninhalten kann zu Speicherbeschädigungen führen. Beschreibung: Ein Speicherbeschädigungsproblem wurde durch verbesserte Speicherverwaltung behoben. WebKit Bugzilla: 317317 CVE-2026-43794: Dung Do von Calif.io (@_piers2).
WebKit ist weiterhin für macOS Sonoma und macOS Sequoia verfügbar. Betroffen: Der Zugriff auf bösartig gestaltete Webseiten kann zu einer Offenlegung sensibler Daten führen. Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben. WebKit Bugzilla: 315528 CVE-2026-64778: Mohit Negi. WebKit Storage ist weiterhin für macOS Sonoma und macOS Sequoia verfügbar.
Betroffen: Das Verarbeiten von bösartig gestalteten Webseiteninhalten kann zu unerwarteten Abstürzen von Safari führen. Beschreibung: Ein Speicherbeschädigungsproblem wurde durch verbesserte Sperrmechanismen behoben. WebKit Bugzilla: 321485 CVE-2026-64779: Shubham Chaskar, Tommy DeVoss vom Braze Security Team (@thedawgyg).
Zusätzliche Anerkennung: WebKit dankt Henock Habte für seine Unterstützung. Für weitere Informationen zu Apples Sicherheitsveröffentlichungen besuchen Sie bitte diesen Link.

