无码科技

1 月 19 日消息,上周末, WebKit 的一个名为 IndexedDB 的 JavaScript API 中的一个 Bug 可以泄露用户最近的浏览历史甚至身份。根据 GitHub 上的 WebK

Safari 浏览器漏洞致网站可实时跟踪用户浏览活动,苹果正修复 时跟苹果拒绝发表评论

有时数据库名称包含用户特定的浏览览活标识符,这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的器漏其他网站,

洞致动苹无码但该修复方案要等到苹果发布 macOS Monterey、网站因为苹果要求所有 iPhone 和 iPad 浏览器都使用 WebKit。可实上周末,时跟苹果拒绝发表评论。踪用iOS 15 和 iPadOS 15 新版本的户浏 Safari 后才会向用户提供。

FingerprintJS 表示,果正

FingerprintJS 有一个关于这个 bug 的修复无码实时演示,因为数据库名称往往是浏览览活每个网站所特有的,

Safari

根据 GitHub 上的器漏 WebKit 提交信息,它影响到使用苹果开源浏览器引擎 WebKit 的洞致动苹较新版本的浏览器,可能会暴露用户的网站身份。这个错误不影响 MacOS 的可实 Safari 14,当被要求提供向公众发布修复程序的时间框架时,该错误还影响到 iOS 15 和 iPadOS 15 上的 Chrome 和 Edge 等第三方浏览器,也不影响 iOS 14 和 iPadOS 14 上的任何浏览器。包括 MacOS 的 Safari 15 和所有版本的 iOS 15 和 iPadOS 15 的 Safari。 WebKit 的一个名为 IndexedDB 的 JavaScript API 中的一个 Bug 可以泄露用户最近的浏览历史甚至身份。

1 月 19 日消息,苹果为该 bug 准备了一个修复方案,

该漏洞允许任何使用 IndexedDB 进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的 IndexedDB 数据库的名称。

访客,请您发表评论: