成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Safari 瀏覽器漏洞致網站可實時跟蹤用戶瀏覽活動,蘋果正修復

安全 漏洞
根據 GitHub 上的 WebKit 提交信息,蘋果為該 bug 準備了一個修復方案,但該修復方案要等到蘋果發布 macOS Monterey、iOS 15 和 iPadOS 15 新版本的 Safari 后才會向用戶提供。

1 月 19 日消息,上周末,IT之家報道了 WebKit 的一個名為 IndexedDB 的 JavaScript API 中的一個 Bug 可以泄露用戶最近的瀏覽歷史甚至身份。

根據 GitHub 上的 WebKit 提交信息,蘋果為該 bug 準備了一個修復方案,但該修復方案要等到蘋果發布 macOS Monterey、iOS 15 和 iPadOS 15 新版本的 Safari 后才會向用戶提供。當被要求提供向公眾發布修復程序的時間框架時,蘋果拒絕發表評論。

該漏洞允許任何使用 IndexedDB 進行客戶端數據存儲的網站訪問其他網站在用戶瀏覽會話期間生成的 IndexedDB 數據庫的名稱。這個錯誤可以讓一個網站跟蹤用戶在不同標簽或窗口中訪問的其他網站,因為數據庫名稱往往是每個網站所特有的,有時數據庫名稱包含用戶特定的標識符,可能會暴露用戶的身份。

FingerprintJS 有一個關于這個 bug 的實時演示,它影響到使用蘋果開源瀏覽器引擎 WebKit 的較新版本的瀏覽器,包括 MacOS 的 Safari 15 和所有版本的 iOS 15 和 iPadOS 15 的 Safari。該錯誤還影響到 iOS 15 和 iPadOS 15 上的 Chrome 和 Edge 等第三方瀏覽器,因為蘋果要求所有 iPhone 和 iPad 瀏覽器都使用 WebKit。

FingerprintJS 表示,這個錯誤不影響 MacOS 的 Safari 14,也不影響 iOS 14 和 iPadOS 14 上的任何瀏覽器。

責任編輯:姜華 來源: IT之家
相關推薦

2022-01-17 08:24:56

蘋果 Safari 瀏覽器

2022-01-19 13:26:36

漏洞黑客攻擊

2022-01-21 13:37:01

蘋果MacSafari 瀏覽器

2022-01-17 12:46:05

API漏洞應用程序安全

2011-04-14 10:31:45

Safari瀏覽器

2022-01-21 06:54:18

iPhoneiPadiOS

2009-03-31 09:06:21

2022-01-27 07:00:12

iPhoneiPadiOS

2022-01-27 23:29:21

iOS蘋果漏洞

2015-04-21 10:09:57

2012-01-04 13:08:30

2025-04-24 10:09:58

2009-11-16 09:33:57

2012-12-14 10:00:06

2012-03-19 17:07:31

Safari

2023-08-03 11:51:19

2012-06-18 14:06:01

MozillaiPad瀏覽器

2016-01-08 16:26:10

蘋果瀏覽器Safari

2016-12-14 09:54:56

Safari瀏覽器蘋果

2025-04-08 11:12:05

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久草久草久草 | 美女天天操 | 在线成人福利 | 美女爽到呻吟久久久久 | 国产精品久久久久久久久久了 | 久久99国产精一区二区三区 | 国产日产精品一区二区三区四区 | 久久久高清| 日韩欧美国产精品一区二区 | 一级看片免费视频囗交动图 | 99精品免费视频 | 色一情一乱一伦一区二区三区 | 欧美大片一区二区 | 色婷婷影院 | 成人免费网站 | 国产一区二区三区四区三区四 | 久久精品99 | 人人射人人草 | 一区二区蜜桃 | 青青草在线视频免费观看 | 一级欧美一级日韩片 | 国产精品毛片在线 | 成人国产精品久久久 | 久久久久久久久久久久一区二区 | 在线观看成年视频 | 免费在线观看成人 | 久久91精品 | 91精品久久久久久久久中文字幕 | 99pao成人国产永久免费视频 | www.日本在线播放 | 欧美成人免费在线视频 | 日韩精品免费 | 狠狠操在线| 波多野结衣二区 | 亚洲精品性视频 | 亚州综合一区 | 国产激情在线观看视频 | 精品av| 日日操天天射 | 国产成人在线免费 | 成人黄色在线视频 |