社区编辑申请
注册/登录
苹果正修复Safari漏洞:可提取你的近期浏览历史
安全 漏洞
上周,存在于 WebKit 中的一个 BUG 被曝光,黑客可以通过名为 IndexedDB 的 JavaScript API 实现入侵。

上周,存在于 WebKit 中的一个 BUG 被曝光,黑客可以通过名为 IndexedDB 的 JavaScript API 实现入侵。浏览器指纹服务 FingerprintJS 表示,这个错误可以揭示你最近的浏览历史,甚至是你的身份。

根据 GitHub 上的 WebKit 提交,苹果此后为该 BUG 准备了一个修复方案,但该修复方案要等到苹果发布 macOS Monterey、iOS 15 和iPadOS 15 更新版本的 Safari 后才会向用户提供。当被要求提供向公众发布修复程序的时间框架时,苹果拒绝发表评论。

该漏洞允许任何使用 IndexedDB 进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的 IndexedDB 数据库的名称。这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的其他网站,因为数据库名称往往是每个网站所特有的,有时数据库名称包含用户特定的标识符,可能会暴露用户的身份。

FingerprintJS 有一个关于这个 BUG 的动态演示,它影响到使用苹果开源浏览器引擎 WebKit 的较新版本的浏览器,包括 MacOS 的 Safari 15 和所有版本的 iOS 15/iPadOS 15 的 Safari。该错误还影响到iOS 15和iPadOS 15上的Chrome和Edge等第三方浏览器,因为苹果要求所有iPhone和iPad浏览器都使用WebKit。

责任编辑:赵宁宁 来源: 今日头条
相关推荐

2022-05-16 13:34:35

漏洞SonicWall攻击者

2022-05-16 15:35:00

漏洞黑客

2022-05-16 08:33:54

漏洞微软安全补丁

2022-05-06 09:40:48

智能云原生云原生人工智能

2022-05-16 13:37:12

Sysrv僵尸网络微软

2022-04-15 14:47:10

零日漏洞漏洞网络攻击

2022-05-08 20:48:34

Exchange版本漏洞

2022-05-16 10:49:28

网络协议数据

2022-05-05 14:01:02

DNS高危漏洞uClibc

2022-04-20 22:04:58

物联网安全勒索软件网络攻击

2022-04-09 11:53:52

供应链攻击

2022-04-28 21:49:07

微软Windows 11

2022-05-13 11:02:45

数据中心配电设计

2022-05-11 12:12:32

ScapyPython网络包

2022-05-12 15:54:43

机器学习加密流量分析安全

2022-04-07 18:51:29

VMware漏洞网络攻击

2022-04-03 20:52:35

微软Edge浏览器

2022-04-01 10:04:27

]零日漏洞漏洞勒索软件

2022-03-31 06:13:24

DDoS网络攻击漏洞

2022-05-05 15:36:28

漏洞勒索软件恶意软件

同话题下的热门内容

向十国宣战,俄罗斯黑客又公开搞事情,国际头号黑客组织匿名者发声:祝你们好运亲俄黑客攻击意大利政府网站《个人信息保护法》对金融行业的监管要求分析与应对建议居家办公之难:工作效率与员工幸福度如何兼顾?什么是网络杀伤链?追踪网络攻击的模型屡遭DDoS攻击的背后,为什么企业会闻“D”色变?黑客10秒无钥匙开走特斯拉:重大漏洞曝出HW在即,那些被遗忘的物理安全还好吗?

编辑推荐

付费成人网站OnlyFans数百名创作者内容泄露,可能有你关注的YouTube博主2019年最近发现的网络安全事件权威解读 | 网络安全等级保护2.0标准体系以及主要标准2019年网络安全事件回顾(国际篇)2019年网络安全事件回顾(国内篇)
我收藏的内容
点赞
收藏

51CTO技术栈公众号