IT之家 1 月 19 日消息,上周末,IT之家报道了 WebKit 的一个名为 IndexedDB 的 JavaScript API 中的一个 Bug 可以泄露用户最近的浏览历史甚至身份。根据 GitHub 上的 WebKit 提交信息,苹果为该 bug 准备了一个修复方案,但该修复方案要等到苹果发布 macOS Monterey、iOS 15 和 iPadOS 15 新版本的 Safari 后才会向用户提供。当被要求提供向公众发布修复程序的时间框架时,苹果拒绝发表评论。该漏洞允许任何使用 IndexedDB 进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的 IndexedDB 数据库的名称。这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的其他网站,因为数据库名称往往是每个网站所特有的,有时数据库名称包含用户特定的标识符,可能会暴露用户的身份。FingerprintJS 有一个关于这个 b
Safari 浏览器漏洞致网站可实时跟踪用户浏览活动,苹果正修复
2022-01-19 11:36:43来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 小米 SU7 汽车逐步推送 HyperOS 1.1.0 版本更新:无线 CarPlay、遥控泊车2024-05-08 09:17:54
- 比亚迪首款皮卡BYD SHARK全球发布会定档5月14日2024-05-07 20:31:10
- 安全阀出现故障,波音Starliner首次载人飞行测试再次推迟2024-05-07 20:33:05
- 可令黑客远程接管账号,消息称仍有 2380 台服务器未修复 GitLab 重大漏洞 CVE-2023-70282024-05-07 17:20:01
- 华为云发布 CodeArts IDE for Python:支持智能编码、插件拓展2024-05-07 21:12:38
- 微软关闭 B 社旗下 Arkane 奥斯汀、Tango Gameworks 等多家游戏工作室2024-05-07 21:52:15
- 马斯克:SpaceX基本上没有使用人工智能,Starlink也没有使用人工智能2024-05-07 15:39:18
- 波音 Starliner“星际客机”飞船首次载人试飞又推迟,发射前两个小时紧急取消2024-05-07 09:06:06
- 消息称英特尔 Z890 主板有望标配雷电 4 ,Arrow Lake-S 处理器核显包含多种规模2024-05-07 10:47:52
- 微软提高门槛至 ARM v8.1,Lumia 950 XL 等旧设备将无缘 Win11 24H22024-05-07 10:50:00
- 12024 款华为 MateBook 14 笔记本海外发布:2.8K OLED 触控屏、支持 M-Pencil 手写笔
- 2科技昨夜今晨 0508:特斯拉或启动新一轮裁员;淘宝网页版宣布完成重要升级;8999 元起,2024 款苹果 iPad …
- 3提供工业AI生成式设计软件,「设序科技」完成近亿元A+轮融资|融资首发
- 4“瑞初医药”完成上亿元Pre-A轮融资
- 52024 款苹果 iPad Pro / Air 电池容量调整,但续航时间仍为 10 小时
- 6“中腾微网”完成近亿元B轮融资
- 7爱玛科技在江苏成立新能源科技公司 注册资本1亿
- 8宁德时代子公司等成立品牌管理公司 注册资本5000万
- 9不响不辍|第18届中国投资年会·年度峰会在沪召开
- 10德福科技在九江成立销售公司 注册资本1亿