苹果正修复Safari漏洞:可提取你的近期浏览历史


本文摘自太平洋电脑网,原文链接:https://news.pconline.com.cn/1481/14815706.html,侵删。

上周,存在于 WebKit 中的一个 BUG 被曝光,黑客可以通过名为 IndexedDB 的 JavaScript API 实现入侵。 浏览器指纹服务 FingerprintJS 表示,这个错误可以揭示你最近的浏览历史,甚至是你的身份。

        根据 GitHub 上的 WebKit 提交, 苹果 此后为该 BUG 准备了一个修复方案,但该修复方案要等到苹果发布 macOS Monterey、iOS 15 和 iPad OS 15 更新版本的 Safari 后才会向用户提供。当被要求提供向公众发布修复程序的时间框架时,苹果拒绝发表评论。

        该漏洞允许任何使用 IndexedDB 进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的 IndexedDB 数据库的名称。这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的其他网站,因为数据库名称往往是每个网站所特有的,有时数据库名称包含用户特定的标识符,可能会暴露用户的身份。

苹果正修复Safari漏洞:可提取你的近期浏览历史

相关阅读 >>

gurman:新款苹果 macbook pro 将在 2023 年初推出

莆田车贷客服电话大全已更新2023(今日/已更新)苹果 ipados 16.4 为 apple pencil 悬停功能增加新特性

苹果前员工被控收回扣和欺诈 致公司损失上千万美元

苹果 iphone 14 pro 可通过滑动移除后台应用活动显示

苹果今年秋季将发布迄今最多的硬件产品:包括四款iphone 14

苹果官方已关闭 ios 15.6 rc 验证通道,无法降级

苹果全新旗舰新品ar/vr头显完成测试:三个屏加持

部分苹果iphone 13用户反映遇到触控失灵问题

ios 15.4续航实测:iphone 12/13倒退 苹果对老机型是真爱!

苹果品控能力下滑?iphone13问题多 airpods 3被吐槽做工差

更多相关阅读请进入《苹果》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...