苹果 iOS / iPadOS 15.3 RC 发布,修复 Safari 浏览器泄露隐私漏洞

移动开发 iOS
苹果今日向 iPhone 和 iPad 用户推送了 iOS / iPadOS 15.3 RC 更新(内部版本号:19D49),本次更新距离上次发布隔了 5 周时间。

1 月 21 日消息,苹果今日向 iPhone 和 iPad 用户推送了 iOS / iPadOS 15.3 RC 更新(内部版本号:19D49),本次更新距离上次发布隔了 5 周时间。

本次更新解决了一个 Safari 错误,该错误可能导致用户最近的浏览历史记录和有关身份的详细信息泄露给恶意实体。

该漏洞允许任何使用 IndexedDB 进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的 IndexedDB 数据库的名称。这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的其他网站,因为数据库名称往往是每个网站所特有的,有时数据库名称包含用户特定的标识符,可能会暴露用户的身份。

使用 Apple WebKit 引擎的浏览器会受到影响,其中包括适用于 Mac 的 Safari 15 和适用于 iOS 15 和 iPadOS 15 的 Safari。一些第三方浏览器(如 Chrome)在 iOS 和 iPadOS 15 上也受到影响,但 macOS Monterey 12.2、iOS 15.3、 iPadOS 15.3 更新修复了该漏洞。

责任编辑:姜华 来源: IT之家
相关推荐

2022-01-27 07:00:12

iPhoneiPadiOS

2022-01-27 09:47:20

漏洞苹果

2022-01-27 23:29:21

iOS苹果漏洞

2022-01-21 13:37:01

苹果MacSafari 浏览器

2022-01-24 11:18:13

iOS苹果系统

2022-01-19 11:50:05

iPadOS 15Safari浏览器

2022-01-21 09:22:19

iOS 15iOS 14苹果

2009-03-31 09:06:21

2010-06-08 09:49:28

Safari 5

2015-04-21 10:09:57

2022-01-17 12:46:05

API漏洞应用程序安全

2021-08-18 07:23:12

苹果 iOS 15 Beta 6

2023-04-06 06:44:01

Safari浏览器

2023-06-01 08:19:47

苹果Safari浏览器

2023-07-13 06:43:20

Safari 技术浏览器

2023-06-15 10:14:04

苹果Safari浏览器

2023-04-10 18:25:21

2022-01-17 08:24:56

苹果 Safari 浏览器

2012-01-04 13:08:30

2021-10-12 19:01:31

0day漏洞漏洞网络攻击
点赞
收藏

51CTO技术栈公众号