偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Safari 瀏覽器漏洞致網(wǎng)站可實(shí)時(shí)跟蹤用戶瀏覽活動(dòng),蘋果正修復(fù)

安全 漏洞
根據(jù) GitHub 上的 WebKit 提交信息,蘋果為該 bug 準(zhǔn)備了一個(gè)修復(fù)方案,但該修復(fù)方案要等到蘋果發(fā)布 macOS Monterey、iOS 15 和 iPadOS 15 新版本的 Safari 后才會(huì)向用戶提供。

1 月 19 日消息,上周末,IT之家報(bào)道了 WebKit 的一個(gè)名為 IndexedDB 的 JavaScript API 中的一個(gè) Bug 可以泄露用戶最近的瀏覽歷史甚至身份。

根據(jù) GitHub 上的 WebKit 提交信息,蘋果為該 bug 準(zhǔn)備了一個(gè)修復(fù)方案,但該修復(fù)方案要等到蘋果發(fā)布 macOS Monterey、iOS 15 和 iPadOS 15 新版本的 Safari 后才會(huì)向用戶提供。當(dāng)被要求提供向公眾發(fā)布修復(fù)程序的時(shí)間框架時(shí),蘋果拒絕發(fā)表評(píng)論。

該漏洞允許任何使用 IndexedDB 進(jìn)行客戶端數(shù)據(jù)存儲(chǔ)的網(wǎng)站訪問(wèn)其他網(wǎng)站在用戶瀏覽會(huì)話期間生成的 IndexedDB 數(shù)據(jù)庫(kù)的名稱。這個(gè)錯(cuò)誤可以讓一個(gè)網(wǎng)站跟蹤用戶在不同標(biāo)簽或窗口中訪問(wèn)的其他網(wǎng)站,因?yàn)閿?shù)據(jù)庫(kù)名稱往往是每個(gè)網(wǎng)站所特有的,有時(shí)數(shù)據(jù)庫(kù)名稱包含用戶特定的標(biāo)識(shí)符,可能會(huì)暴露用戶的身份。

FingerprintJS 有一個(gè)關(guān)于這個(gè) bug 的實(shí)時(shí)演示,它影響到使用蘋果開(kāi)源瀏覽器引擎 WebKit 的較新版本的瀏覽器,包括 MacOS 的 Safari 15 和所有版本的 iOS 15 和 iPadOS 15 的 Safari。該錯(cuò)誤還影響到 iOS 15 和 iPadOS 15 上的 Chrome 和 Edge 等第三方瀏覽器,因?yàn)樘O果要求所有 iPhone 和 iPad 瀏覽器都使用 WebKit。

FingerprintJS 表示,這個(gè)錯(cuò)誤不影響 MacOS 的 Safari 14,也不影響 iOS 14 和 iPadOS 14 上的任何瀏覽器。

責(zé)任編輯:姜華 來(lái)源: IT之家
相關(guān)推薦

2022-01-17 08:24:56

蘋果 Safari 瀏覽器

2022-01-19 13:26:36

漏洞黑客攻擊

2022-01-17 12:46:05

API漏洞應(yīng)用程序安全

2011-04-14 10:31:45

Safari瀏覽器

2022-01-21 13:37:01

蘋果MacSafari 瀏覽器

2022-01-21 06:54:18

iPhoneiPadiOS

2009-03-31 09:06:21

2022-01-27 07:00:12

iPhoneiPadiOS

2022-01-27 23:29:21

iOS蘋果漏洞

2015-04-21 10:09:57

2012-01-04 13:08:30

2025-04-24 10:09:58

2012-12-14 10:00:06

2009-11-16 09:33:57

2012-03-19 17:07:31

Safari

2023-08-03 11:51:19

2012-06-18 14:06:01

MozillaiPad瀏覽器

2016-01-08 16:26:10

蘋果瀏覽器Safari

2016-12-14 09:54:56

Safari瀏覽器蘋果

2025-04-08 11:12:05

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)