本文摘自太平洋电脑网,原文链接:https://news.pconline.com.cn/1481/14815706.html,侵删。
上周,存在于 WebKit 中的一个 BUG 被曝光,黑客可以通过名为 IndexedDB 的 JavaScript API 实现入侵。 浏览器指纹服务 FingerprintJS 表示,这个错误可以揭示你最近的浏览历史,甚至是你的身份。
根据 GitHub 上的 WebKit 提交, 苹果 此后为该 BUG 准备了一个修复方案,但该修复方案要等到苹果发布 macOS Monterey、iOS 15 和 iPad OS 15 更新版本的 Safari 后才会向用户提供。当被要求提供向公众发布修复程序的时间框架时,苹果拒绝发表评论。
该漏洞允许任何使用 IndexedDB 进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的 IndexedDB 数据库的名称。这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的其他网站,因为数据库名称往往是每个网站所特有的,有时数据库名称包含用户特定的标识符,可能会暴露用户的身份。
相关阅读 >>
消息称苹果 ipados 17 将引入全新锁屏和息屏显示特性
苹果本月晚些时候将iphone 6 plus加入复古产品名单
苹果:iphone 14 机型卫星紧急救助功能明年扩展到更多国家和地区
新蓝牙认证表明苹果新款 airpods pro 或支持 le audio
瑞银信pos机客服电话大全已更新2023(在实时/更新中)苹果股价第一季度上涨22% coo套现3000万美元
苹果 iphone15 系列取消静音拨片,改用 action 按钮
更多相关阅读请进入《苹果》频道 >>