IT之家 1 月 19 日消息,上周末,IT之家报道了 WebKit 的一个名为 IndexedDB 的 JavaScript API 中的一个 Bug 可以泄露用户最近的浏览历史甚至身份。根据 GitHub 上的 WebKit 提交信息,苹果为该 bug 准备了一个修复方案,但该修复方案要等到苹果发布 macOS Monterey、iOS 15 和 iPadOS 15 新版本的 Safari 后才会向用户提供。当被要求提供向公众发布修复程序的时间框架时,苹果拒绝发表评论。该漏洞允许任何使用 IndexedDB 进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的 IndexedDB 数据库的名称。这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的其他网站,因为数据库名称往往是每个网站所特有的,有时数据库名称包含用户特定的标识符,可能会暴露用户的身份。FingerprintJS 有一个关于这个 b
Safari 浏览器漏洞致网站可实时跟踪用户浏览活动,苹果正修复
2022-01-19 11:36:43来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- Future Marketing食品饮料&酒品牌数字生态大会圆满落幕2024-10-25 18:14:00
- Arm、高通为授权许可打起来了!双方隔空喊话12月法庭见|硅基世界2024-10-25 09:55:18
- 华为 Pura 70 系列、Pocket 2 等 8 款机型通过开源鸿蒙兼容性测评,操作系统版本号 OpenHarmon…2024-10-24 15:21:38
- 华为 HarmonyOS NEXT 系统“鸿蒙体验版”游戏账号划分 3 种类型,支持数据资产继承、回退2024-10-24 16:32:54
- 法国迈向强制电子发票时代,Comarch获得认证成为其PDP2024-10-23 00:29:00
- 华为发布“纯血”鸿蒙操作系统HarmonyOS NEXT,首个国产移动操作系统诞生 | 最前线2024-10-23 10:49:10
- 高通回应 Arm 取消许可传闻:Arm 的反竞争行为将不会被容忍2024-10-23 11:47:21
- 百度网盘宣布 11 月上线华为纯血鸿蒙原生 HarmonyOS NEXT 版本2024-10-23 12:35:28
- Unity 团结引擎工业版发布:为中国开发者定制,支持 Linux 和开源鸿蒙 OpenHarmony2024-10-21 19:23:18
- 微信读书 App 纯血鸿蒙原生版上架 HarmonyOS NEXT 应用市场:首个接入微信登录的鸿蒙原生应用2024-10-21 20:48:49
- 1京东方A:拟增资北电集成用于建设12英寸集成电路生产线项目
- 2阿里CEO吴泳铭:双11 GMV强劲增长,核心用户留存和新用户增长取得突破
- 3蚂蚁集团:第二财季净利润75.9亿元,同比增长193%
- 4工信部等四部门:到2026年新制定锂电池产业国家标准和行业标准100项以上
- 5华嵘控股:筹划控制权变更事项,股票11月18日停牌
- 6深圳上市公司并购重组年内完成交易总值居全国第二
- 7劳资谈判未取得进展,加拿大邮政工人工会宣布罢工
- 8阿里巴巴:2025财年Q2投入41亿美元回购4.14亿股普通股
- 9同花顺被调查“疑云”:监管处罚是对几年前的历史旧账
- 10哈啰出行在宝鸡成立网络科技公司 注册资本50万美元