-
Tử vi 12 con giáp - Chủ nhật ngày 17/5/2026: Mùng 1 Hợi lắm tiền, Sửu hăng hái -
Cô gái bị nhóm người đi Lexus đánh hội đồng ở Hà Nội kể lại sự tình, tất cả bắt đầu từ 1 câu hỏi? -
Báo động đỏ: Nhiều bạn trẻ đón tuổi 20 với chỉ số huyết áp "chạm ngưỡng tử thần" vì nghiện trà sữa -
Khởi tố người đàn ông lái Jeep đi ngược chiều, truy đuổi và đe dọa tài xế xe ôm công nghệ -
Phó Chủ tịch Hiệp hội Sáng tạo và Bản quyền tác giả Việt Nam Nguyễn Hải Bình bị khởi tố -
Thông tin mới vụ nhóm nam nữ đi Lexus đánh 2 cô gái dã man giữa phố nghi vì trêu ghẹo không được -
Showbiz Việt đầu năm 2026: Hàng loạt bê bối và đổ vỡ gây chấn động dư luận -
Đề xuất đầu tư hơn 261.000 tỷ đồng xây dựng Vành đai 5 vùng Thủ đô -
Công an Hà Nội xác minh vụ hai nhóm thanh niên hỗn chiến trên phố Huế, một cô gái gục xuống vỉa hè -
Giải mã sự thật clip Tổng thống Donald Trump bị đồn "nhìn trộm" tài liệu của ông Tập Cận Bình
Công nghệ
23/01/2022 21:00Safari gặp lỗi nghiêm trọng, Apple phải đưa ra bản vá mới
Nhóm bảo mật FingerprintJS phát hiện lỗi nghiêm trọng trên trình duyệt Safari và gửi thông báo tới Apple từ ngày 28/11/2021.
Nhưng sau gần hai tháng, lỗ hổng vẫn chưa có dấu hiệu được khắc phục. Ngày 16/1, FingerprintJS quyết định công khai lỗi trên và tạo một trang thử nghiệm để người dùng có thể hình dung vấn đề.
Chỉ vài ngày sau khi lỗ hổng Safari được FingerprintJS công khai, Apple đã cấp tốc đưa ra bản vá mới của iOS, iPadOS và macOS, tải lên WebKit trên GitHub cho các nhà phát triển thử nghiệm trước. Bản cập nhật chính thức cho iPhone, iPad và máy tính Mac sẽ được phát hành vào tuần tới.

Lỗi xuất hiện trong quá trình triển khai thành phần IndexedDB của Safari 15, cho phép một website có thể lấy được thông tin về tên miền của các trang web mà người dùng truy cập. Nếu khai thác lỗ hổng, kẻ xấu có thể biết người dùng đang vào những trang nào theo thời gian thực.
Theo các chuyên gia, đây là lỗi nghiêm trọng và vi phạm quyền riêng tư người dùng một cách rõ ràng. Nó còn trở nên nguy hiểm đối với một số dịch vụ mà địa chỉ web có chứa ID của người dùng. Ví dụ, với dịch vụ của Google, trình duyệt Safari lưu trữ một phiên bản IndexedDB ứng với mỗi tài khoản mà người dùng đăng nhập, trong đó có kèm theo ID tài khoản.
Safari 15 là phiên bản mới nhất của trình duyệt Safari, có mặt trên các thiết bị Apple như iPhone, iPad, máy Mac. Trước khi bản vá có mặt, để tự bảo vệ mình, biện pháp tạm thời là kích hoạt chế độ chặn JavaScript.
Giải pháp này khiến việc duyệt web trở nên khó khăn hơn, nên người dùng có thể dùng trình duyệt khác thay thế cho Safari.
Theo Hà Vy (Saostar.vn)
- Diễn biến mới vụ 2 cô gái bị 2 thanh niên đuổi đánh giữa đêm nghi do trêu ghẹo bất thành ở Hà Nội (55 phút trước)
- Đắk Lắk: Chính quyền lên tiếng về thông tin "trôi tủ vàng", thiệt hại hàng tỷ đồng sau cơn giông lốc (1 giờ trước)
- Chelsea chính thức bổ nhiệm HLV Xabi Alonso với bản hợp đồng dài hạn (1 giờ trước)
- Giả vờ mua 10 quả trứng gà để cướp dây chuyền vàng hơn 74 triệu đồng (1 giờ trước)
- Bí ẩn đàn đà điểu ngoại cỡ xuất hiện trong đêm, nhiều con bị chết bên đường tại Tây Ninh (2 giờ trước)
- Loạt SIM nguy cơ bị khóa, thu hồi vĩnh viễn từ 15/6 (2 giờ trước)
- Hà Nội: Thêm một vụ nhóm thanh niên trêu ghẹo 2 cô gái bất thành, chặn xe hành hung trên đường (2 giờ trước)
- Vợ chồng Lương Thế Thành - Thúy Diễm phát thông báo khẩn, vạch trần chiêu trò của các tài khoản giả mạo (2 giờ trước)
- Người Việt đối mặt nhiều rủi ro sức khỏe vì thói quen ăn quá mặn (3 giờ trước)
- Tiền chia đều, trách nhiệm lại chỉ dồn lên một người con (3 giờ trước)