Mehrere Schwachstellen (CVE-2026-20643, CVE-2026-20700) in Apple
Autor: info@thehackernews.com (The Hacker News)
⚠️ CVE-Referenzen:
CVE-2026-20643
CVE-2026-20700
Zusammenfassung
Apple hat eine Sicherheitslücke in WebKit behoben, die es ermöglichte, die Same-Origin-Policy zu umgehen und böswillig präparierte Webinhalte auszuführen. Die Schwachstelle mit der CVE-ID CVE-2026-20643 betrifft iOS, iPadOS und macOS. Apple hat in seinem ersten Sicherheitsupdate des Jahres die Lücke geschlossen.
Apple on Tuesday released its first round of Background Security Improvements to address a security flaw in WebKit that affects iOS, iPadOS, and macOS.
The vulnerability, tracked as CVE-2026-20643 (CVSS score: N/A), has been described as a cross-origin issue in WebKit's Navigation API that could be exploited to bypass the same-origin policy when processing maliciously crafted web content.
The
Quelle: thehackernews.com