![](/static/images/wz_fx.png)
苹果正修复Safari漏洞:可提取你的近期浏览历史
上周,存在于 WebKit 中的一个 BUG 被曝光,黑客可以通过名为 IndexedDB 的 JavaScript API 实现入侵。浏览器指纹服务 FingerprintJS 表示,这个错误可以揭示你最近的浏览历史,甚至是你的身份。
根据 GitHub 上的 WebKit 提交,苹果此后为该 BUG 准备了一个修复方案,但该修复方案要等到苹果发布 macOS Monterey、iOS 15 和 iPadOS 15 更新版本的 Safari 后才会向用户提供。当被要求提供向公众发布修复程序的时间框架时,苹果拒绝发表评论。
该漏洞允许任何使用 IndexedDB 进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的 IndexedDB 数据库的名称。这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的其他网站,因为数据库名称往往是每个网站所特有的,有时数据库名称包含用户特定的标识符,可能会暴露用户的身份。
FingerprintJS 有一个关于这个 BUG 的动态演示,它影响到使用苹果开源浏览器引擎 WebKit 的较新版本的浏览器,包括 MacOS 的 Safari 15 和所有版本的 iOS 15/iPadOS 15 的 Safari。该错误还影响到iOS 15和iPadOS 15上的Chrome和Edge等第三方浏览器,因为苹果要求所有iPhone和iPad浏览器都使用WebKit。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
![公众号](/static/images/ewm.jpg)
随时掌握互联网精彩
- 1 大有可为 大显身手 7990279
- 2 《哪吒2》成全球动画电影票房榜第1 7939179
- 3 周星驰cos哪吒 7869261
- 4 早春时节农事忙 7721636
- 5 郭艾伦眼睛受重伤:瞎了我就不活了 7684208
- 6 胡歌看着女儿感觉时间不够用 7529751
- 7 多位高校领导被查 有人主动投案 7433756
- 8 湖北“狗狗山”爆火 网友直呼太像了 7386032
- 9 哈尔滨“冰马俑”被盘成了光头 7212278
- 10 韩国人开始抛弃咖啡了 7191422