TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Apple
News

Safari 26.5: 20 falle WebKit corrette, una esponeva i vostri dati

L'aggiornamento del browser Apple risolve oltre 20 falle di sicurezza, tra cui una che poteva esporre dati sensibili tramite contenuti web malevoli.

scritto da Felice Galluccio 14/05/2026 0 commenti 2 Minuti lettura
Safari 26.5: 20 falle WebKit corrette, una esponeva i vostri dati
Condividi FacebookTwitterLinkedinWhatsappTelegram
54

Safari 26.5 è arrivato con un carico piuttosto pesante di correzioni di sicurezza, e vale la pena capire cosa c’è dentro. Apple ha pubblicato l’elenco completo delle patch incluse in questo aggiornamento del browser, e tra le varie voci spicca una vulnerabilità WebKit che, in teoria, avrebbe potuto consentire a contenuti web creati ad hoc di rivelare informazioni sensibili degli utenti. Non esattamente una cosa da prendere alla leggera.

L’aggiornamento, disponibile per macOS Sonoma e macOS Sequoia, arriva a pochi giorni dal rilascio di iOS 26.5 e delle relative versioni per iPadOS e macOS. Apple aveva già condiviso i dettagli di sicurezza per quei sistemi operativi, ma il bollettino specifico per Safari 26.5 è stato diffuso separatamente.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Venti falle WebKit e un problema WebRTC

I numeri parlano abbastanza chiaro: Safari 26.5 porta con sé la correzione di 20 vulnerabilità legate a WebKit, il motore di rendering che sta alla base del browser di Apple. A queste si aggiunge un problema relativo a WebRTC che poteva causare un crash inatteso del processo.

Tra le falle più rilevanti, ce n’è una (identificata come CVE-2026-28962) che riguardava la possibile divulgazione di dati utente sensibili durante l’elaborazione di contenuti web malevoli. Il problema è stato risolto migliorando le restrizioni di accesso, e alla scoperta hanno contribuito diversi ricercatori indipendenti.

Altre vulnerabilità affrontate in questo aggiornamento riguardano scenari in cui contenuti web costruiti con intento malevolo potevano aggirare la Content Security Policy, cioè quel meccanismo che dovrebbe impedire l’esecuzione di codice non autorizzato all’interno delle pagine. Due distinte falle (CVE-2026-43660 e CVE-2026-28907) rientrano in questa categoria, entrambe segnalate dal team Cantina.

Non mancano poi diverse vulnerabilità di tipo use-after-free, un classico problema di gestione della memoria che poteva portare a crash improvvisi di Safari. Alcune di queste, come CVE-2026-28947 e CVE-2026-28942, potevano provocare la chiusura inattesa dell’intero browser, non solo del singolo processo in background.

Un dettaglio curioso: tra i ricercatori accreditati per la scoperta di CVE-2026-28942 compaiono Milad Nasr e Nicholas Carlini “with Claude, Anthropic”, il che suggerisce che anche strumenti di intelligenza artificiale vengono ormai impiegati nella ricerca di bug di sicurezza.

Perché aggiornare subito Safari 26.5

C’è poi una falla (CVE-2026-28958) che avrebbe potuto permettere a un’app di accedere a dati sensibili dell’utente, risolta con una protezione dei dati migliorata. E un’altra ancora (CVE-2026-28971) legata agli iframe malevoli, che potevano sfruttare le impostazioni di download di un altro sito web. In quel caso, Apple ha corretto il comportamento dell’interfaccia utente.

Il problema WebRTC (CVE-2026-28944), segnalato tra gli altri da Kenneth Hsu di Palo Alto Networks, riguardava invece un crash di processo causato da contenuti web appositamente confezionati, risolto migliorando la gestione della memoria.

iOS 26.5safari
Condividi FacebookTwitterLinkedinWhatsappTelegram
Felice Galluccio
Felice Galluccio

Appassionato di tecnologia ed elettronica in generale così come dello sport. Scrivere mi migliora la giornata, questo è il lavoro che amo! Never stop learning!

Articolo precedenti
Intelligenza artificiale crea la prima forma di vita sintetica: è un evento storico
prossimo articolo
Googlebook: Intel, Qualcomm e MediaTek già a bordo del progetto

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Russia recluta studenti universitari come piloti di droni

    16/05/2026
  • Monopattini elettrici: targa e assicurazione obbligatorie dal 2026

    16/05/2026
  • SpaceX cerca basi di lancio all’estero: il Texas non basta più

    16/05/2026
  • Control Resonant: Remedy svela perché è sempre stato un RPG

    16/05/2026
  • Batterie smartphone: ecco perché Apple non teme le nuove regole UE

    16/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home