苹果正修复Safari漏洞:可提取你的近期浏览历史

上周,存在于 WebKit 中的一个 BUG 被曝光,黑客可以通过名为 IndexedDB 的 JavaScript API 实现入侵。浏览器指纹服务 FingerprintJS 表示,这个错误可以揭示你最近的浏览历史,甚至是你的身份。

根据 GitHub 上的 WebKit 提交,苹果此后为该 BUG 准备了一个修复方案,但该修复方案要等到苹果发布 macOS Monterey、iOS 15 和iPadOS 15 更新版本的 Safari 后才会向用户提供。当被要求提供向公众发布修复程序的时间框架时,苹果拒绝发表评论。

该漏洞允许任何使用 IndexedDB 进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的 IndexedDB 数据库的名称。这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的其他网站,因为数据库名称往往是每个网站所特有的,有时数据库名称包含用户特定的标识符,可能会暴露用户的身份。

FingerprintJS 有一个关于这个 BUG 的动态演示,它影响到使用苹果开源浏览器引擎 WebKit 的较新版本的浏览器,包括 MacOS 的 Safari 15 和所有版本的 iOS 15/iPadOS 15 的 Safari。该错误还影响到iOS 15和iPadOS 15上的Chrome和Edge等第三方浏览器,因为苹果要求所有iPhone和iPad浏览器都使用WebKit。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/147451.html<

(0)
运维的头像运维
上一篇2025-03-11 13:38
下一篇 2025-03-11 13:39

相关推荐

  • Flash 中国版会安装广告程序,被曝存在严重安全问题

    国外安全公司 Minerva Labs 发文介绍了他们调查 Flash 中国版的情况。 据介绍,在过去的几个月里,Minerva Labs 收到多个警报,警报显示一个名为 Flas…

  • 加强软件安全还需合理管理开源

    本文作者是黑鸭子软件公司(Black Duck Software)的***技术官兼工程执行副总裁。 现在许多公司越来越明白这一点:想比竞争对手更迅速地开发出质量更好的创新软件,关键…

  • 警惕安全实践常见四误区

    数据遭泄露的事件多次见诸媒体,这应当引起任何公司管理层的重视。管理者认为安全的很多方面未必得到了应有的适当保护。有时,企业在不知不觉间就有可能将自身暴露于风险之中,且还不知道如何应…

  • 全面解析云计算安全问题

      云计算作为一个新名词,人们甚至还没有弄清楚它的确切定义,云计算安全问题就随之而来,关于云计算安全的讨论也屡见媒体和学术报章。但是,根据笔者的观察,很多人对云计算安全问…

  • 解决网络安全中的人员问题

    一件事情,我们要做好他,一定要有意识,只有我们对他了解的越充分,越有助于我们在这个范围内解决问题。网络安全意识方面,美西方国家一直走在前列,我们属于后来者追赶者,慢慢的变成并跑者,…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注