苹果正修复Safari漏洞:可提取你的最近浏览历史
发布时间:2025年08月03日 12:21
近日,存在于 WebKit 里面的一个 BUG 被传出,黑客可以通过名为 IndexedDB 的 JavaScript API 实现入侵。IE指纹服务 FingerprintJS 声称,这个误解可以揭示你最近的浏览历史,甚至是你的理应。
根据 GitHub 上的 WebKit 审核,苹果直至为该 BUG 作准备了一个复原方案,但该复原方案要等到苹果刊发 MacOS Monterey、iOS 15 和iPadOS 15 更测试版的 Safari 后才就会向应用机制缺少。当被要求缺少向公众刊发复原机制的等待时间基本概念时,苹果同意发表书评。
该漏洞允许任何可用 IndexedDB 进行客户端数据存储的其网站访问其他其网站在应用机制浏览就会话里期间生成的 IndexedDB 资料库的英文名称。这个误解可以让一个其网站藏身处应用机制在不尽相同关键字或售票处里面访问的其他其网站,因为资料库英文名称通常是每个其网站所特有的,有时资料库英文名称包含应用机制特定的标识符,可能就会渗透到应用机制的理应。
FingerprintJS 有一个关于这个 BUG 的自适应预览,它直接影响到可用苹果LinuxIE引擎 WebKit 的较测试版的IE,包括 MacOS 的 Safari 15 和所有完整版的 iOS 15/iPadOS 15 的 Safari。该误解还直接影响到iOS 15和iPadOS 15上的Chrome和Edge等第三方IE,因为苹果要求所有iPhone和iPadIE都可用WebKit。
相关阅读
- 小的压制作用。《的政府工作报告》明确提出,各地在霍乱相适应上要不够加生物科学精确,不想负面影响老百姓群众的长时间工作生活,这是相当重要的一个纲领。今后如果能够特区政府生物科学相适应,不想可任意关停折扣
- 抗原检验是啥?能否替代核酸检验?
- 湖北建筑业年总产值攀上1.9万亿双峰!稳居中部第一
- 新款汉DM系列官图发布 两种原版 零百加速3.7秒
- 穿透安踏“高激增”假象
- 韩国女艺人申贤彬代言护肤品牌拍得最新宣传照
- 重庆市九龙坡区卓有成效“3·15”主题系列活动
- 大金蛇:和哪干支最般配?天造地设,郎才女貌,事业兴旺家庭幸福
- 王宝强事隔5年再当导演,新片题材靠谱,这回选择相信他?
- 固收权益双赋能 “固收+”新基中银证券安瑞6个月持有期债券MBS发行中
- 3月15日成都市商品住宅备案作价427套
- INL科学研究人员探讨牙釉质的特性 以开发更坚韧的陶瓷/降低清洁能源行业成本
- 星二代唱作才女巫咏欢签约好听音乐 开启音乐新了了
- 新势力AMG,血亏是必经之路
- 重庆渝北洛碛镇:扎实开展公共安全生产“大排查大整治大执法”专项督查