Mehrere Schwachstellen (CVE-2026-20643, CVE-2026-20700) in Apple

⚠️ CVE-Referenzen: CVE-2026-20643 CVE-2026-20700

Zusammenfassung

Apple hat eine Sicherheitslücke in WebKit behoben, die es ermöglichte, die Same-Origin-Policy zu umgehen und böswillig präparierte Webinhalte auszuführen. Die Schwachstelle mit der CVE-ID CVE-2026-20643 betrifft iOS, iPadOS und macOS. Apple hat in seinem ersten Sicherheitsupdate des Jahres die Lücke geschlossen.

Apple on Tuesday released its first round of Background Security Improvements to address a security flaw in WebKit that affects iOS, iPadOS, and macOS. The vulnerability, tracked as CVE-2026-20643 (CVSS score: N/A), has been described as a cross-origin issue in WebKit's Navigation API that could be exploited to bypass the same-origin policy when processing maliciously crafted web content. The
Quelle: thehackernews.com