Apple

Apple aggiorna Safari 26.6.1 e corregge 22 falle WebKit

Apple ha pubblicato il registro di sicurezza di Safari 26.6. 1, un aggiornamento che interviene su 22 vulnerabilità CVE legate a WebKit, il motore del browser. Il dato che spicca è il contributo di OpenAI Codex Security, accreditato per 9 falle individuate, pari a circa il 41% del totale corretto in questa release.

L’aggiornamento è rilevante perché tocca una delle aree più sensibili del browser: la gestione dei contenuti web. Le correzioni riguardano scenari in cui pagine malevole possono causare crash inattesi, terminare processi collegati o provocare problemi di corruzione della memoria, con possibili implicazioni concrete sulla sicurezza durante la navigazione.

占比约 41%:苹果 Safari 26.6.1 修复 22 个漏洞,9 个通过 OpenAI Codex Security 发现

Safari 26.6.1 interviene su WebKit, il componente più esposto del browser

Le vulnerabilità corrette in Safari 26.6. 1 sono tutte collegate a WebKit, il motore che interpreta e renderizza le pagine web. Quando una falla riguarda questa componente, l’impatto può essere particolarmente delicato perché basta visitare un contenuto preparato ad hoc per innescare un comportamento anomalo.

Tra i problemi sistemati ci sono anche due vulnerabilità indicate esplicitamente come potenziali cause di memory corruption. Inoltre è stato corretto un difetto nella cronologia WebKit che, in determinate condizioni, poteva portare alla fuoriuscita di dati sensibili durante la visita di un sito dannoso.

Il peso di OpenAI Codex Security mostra come l’AI stia entrando nei flussi di sicurezza

Il fatto che 9 delle 22 vulnerabilità corrette siano state trovate da OpenAI Codex Security dà una misura concreta del ruolo che gli strumenti AI possono avere nella ricerca di bug. Codex Security è presentato come un agente di sicurezza applicativa pensato per team di ingegneria e security, capace di analizzare il contesto del codice e il modello di minaccia, oltre a rilevare.

Nel registro compaiono anche altri gruppi e organizzazioni attive nella ricerca di vulnerabilità, tra cui Out of Bounds, Cisco Talos, Citadelo, TrendAI Zero Day Initiative, Calif. io e Braze Security Team. Per chi usa Safari, il punto pratico è semplice: questo update non cambia l’esperienza d’uso, però rafforza in modo diretto la protezione del browser su un fronte critico.

Altre notizie da leggere

Condividi con i tuoi amici

Lascia una risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.

Verified by ExactMetrics