THE content discusses a critical vulnerability (CVE-2026-63077) affecting Apple's iCloud Private Relay, which is part of their paid iCloud+ service. This feature is designed to enhance user privacy by routing traffic through dual relay nodes to conceal actual IP addresses. However, it does not function as a complete VPN and can expose users' real IP addresses during authentication with passkeys. The flaw is due to the WebKit architecture, which bypasses the Private Relay, thus leaking IP addresses and DNS details. Security researchers recommend using a system-wide VPN for better privacy until Apple resolves the issue.
Apple iCloud Private Relay bug leaks IP via WebKit CVE-2026-63077
CyberSIXT Evidence Panel
Article by CyberSIXT
Timeline Coverage
Swipe to explore timeline
-
JetBrains patches TeamCity deserialization flaw after CISA alert
cybersixt.com
-
Apple iCloud Private Relay bug leaks IP via WebKit CVE-2026-63077
securityonline.info
-
CISA adds TeamCity RCE flaw CVE-2026-63077 to KEV, patch by Aug 8
cybersixt.com
-
CISA adds JetBrains TeamCity RCE bug CVE-2026-63077 to KEV list
cybersixt.com
-
CISA flags critical JetBrains TeamCity flaw CVE‑2026‑63077 in KEV
cybersixt.com
-
Critical Code Execution Vulnerability Patched in TeamCity
cybersixt.com
-
Serious JetBrains TeamCity Flaw Lets Attackers Run Code Remotely
cybersixt.com
-
TeamCity RCE Flaw CVE-2026-63077 (CVSS 9.8) Enables Unauthenticated Command Execution
cybersixt.com
-
JetBrains patches critical unauthenticated code flaw in TeamCity
cybersixt.com
-
TeamCity flaw lets attackers run OS commands without login
cybersixt.com