成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

蘋果正修復Safari漏洞:可提取你的近期瀏覽歷史

安全 漏洞
上周,存在于 WebKit 中的一個 BUG 被曝光,黑客可以通過名為 IndexedDB 的 JavaScript API 實現入侵。

上周,存在于 WebKit 中的一個 BUG 被曝光,黑客可以通過名為 IndexedDB 的 JavaScript API 實現入侵。瀏覽器指紋服務 FingerprintJS 表示,這個錯誤可以揭示你最近的瀏覽歷史,甚至是你的身份。

根據 GitHub 上的 WebKit 提交,蘋果此后為該 BUG 準備了一個修復方案,但該修復方案要等到蘋果發布 macOS Monterey、iOS 15 和iPadOS 15 更新版本的 Safari 后才會向用戶提供。當被要求提供向公眾發布修復程序的時間框架時,蘋果拒絕發表評論。

該漏洞允許任何使用 IndexedDB 進行客戶端數據存儲的網站訪問其他網站在用戶瀏覽會話期間生成的 IndexedDB 數據庫的名稱。這個錯誤可以讓一個網站跟蹤用戶在不同標簽或窗口中訪問的其他網站,因為數據庫名稱往往是每個網站所特有的,有時數據庫名稱包含用戶特定的標識符,可能會暴露用戶的身份。

FingerprintJS 有一個關于這個 BUG 的動態演示,它影響到使用蘋果開源瀏覽器引擎 WebKit 的較新版本的瀏覽器,包括 MacOS 的 Safari 15 和所有版本的 iOS 15/iPadOS 15 的 Safari。該錯誤還影響到iOS 15和iPadOS 15上的Chrome和Edge等第三方瀏覽器,因為蘋果要求所有iPhone和iPad瀏覽器都使用WebKit。

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2022-01-19 11:50:05

iPadOS 15Safari瀏覽器

2011-03-07 10:40:15

2022-01-21 13:37:01

蘋果MacSafari 瀏覽器

2022-01-27 09:47:20

漏洞蘋果

2022-01-21 06:54:18

iPhoneiPadiOS

2010-03-12 16:19:11

Safari漏洞修復

2022-01-27 07:00:12

iPhoneiPadiOS

2022-01-27 23:29:21

iOS蘋果漏洞

2014-06-03 10:14:06

2009-03-31 09:06:21

2015-04-21 10:09:57

2022-01-17 12:46:05

API漏洞應用程序安全

2012-01-04 13:08:30

2010-04-07 09:34:43

Firefox漏洞

2021-07-27 12:52:16

蘋果WiFi漏洞

2012-08-08 09:31:43

2014-09-26 15:57:52

2023-10-26 10:05:56

2015-05-20 17:24:37

2009-05-04 11:50:15

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: www.色午夜.com | 国产亚洲网站 | 日韩一区二区三区在线看 | 色爱av| 亚洲一区二区精品视频在线观看 | 欧美久久一区 | 精品免费国产视频 | 国产精品久久久久久久久久久久 | 亚洲福利一区 | 精品自拍视频 | 午夜精品一区二区三区在线播放 | 亚洲午夜精品一区二区三区他趣 | 久久香蕉精品视频 | 亚洲精品国产a久久久久久 中文字幕一区二区三区四区五区 | 一区二区三区av | 欧美日韩中文在线 | 欧美一区在线视频 | 久久91视频 | 国产真实精品久久二三区 | 可以看黄的视频 | 免费视频一区二区 | 欧美一区二区三区在线免费观看 | 国产精品久久久久久久久久 | 日韩精品久久久 | 亚洲综合大片69999 | 91精产国品一二三区 | 97偷拍视频 | 欧美一区二区激情三区 | 一区二区三区中文字幕 | 国产精品一区在线观看 | 秋霞在线一区二区 | 国产人久久人人人人爽 | 中文字幕一区在线观看视频 | 久热精品在线 | 国产精品国产a级 | 成人在线一区二区三区 | 亚洲一区二区视频 | 欧美三级不卡 | 精品三区| 五月综合久久 | 精品国产乱码久久久久久中文 |