-
Bộ Công an tiếp tục xác minh dấu hiệu vi phạm tại dự án thiện nguyện "Nuôi em" -
Hé lộ thủ đoạn câu kết với Mr Pips và hành vi rửa tiền của Shark Bình -
Tầm nhìn Thủ đô 100 năm: Vì sao Bộ Xây dựng đề nghị khoan "chốt" vị trí sân bay thứ hai? -
Quốc hội sẽ bầu, phê chuẩn 39 chức danh lãnh đạo cấp cao -
Vợ đi làm về muộn vì công việc, chồng về sớm vẫn thản nhiên nằm chơi: Câu trả lời lạnh lùng khiến người vợ nghẹn lời -
Drama "chấn động" Hải Phòng: Vợ 8 lần trộm tiền nhà chồng, con 5 tháng tuổi xét nghiệm ADN không cùng huyết thống -
Giá vàng hôm nay tiếp đà tăng: Nên mua vàng hay đợi thêm? 3 nguyên tắc sống còn để chốt lời hiệu quả -
Không có bằng lái vẫn điều khiển xe đầu kéo trên cao tốc, tài xế và chủ xe nhận án phạt nặng -
Con dâu "sững sờ" khi thấy cảnh mẹ chồng tử vong trong phòng trọ lúc sáng sớm, hoàn cảnh của nạn nhân? -
Vụ 2 công nhân bị điện giật tử vong trong lúc làm việc: Đại diện công ty 'trốn' triệu tập nhiều lần
Công nghệ
23/01/2022 21:00Safari gặp lỗi nghiêm trọng, Apple phải đưa ra bản vá mới
Nhóm bảo mật FingerprintJS phát hiện lỗi nghiêm trọng trên trình duyệt Safari và gửi thông báo tới Apple từ ngày 28/11/2021.
Nhưng sau gần hai tháng, lỗ hổng vẫn chưa có dấu hiệu được khắc phục. Ngày 16/1, FingerprintJS quyết định công khai lỗi trên và tạo một trang thử nghiệm để người dùng có thể hình dung vấn đề.
Chỉ vài ngày sau khi lỗ hổng Safari được FingerprintJS công khai, Apple đã cấp tốc đưa ra bản vá mới của iOS, iPadOS và macOS, tải lên WebKit trên GitHub cho các nhà phát triển thử nghiệm trước. Bản cập nhật chính thức cho iPhone, iPad và máy tính Mac sẽ được phát hành vào tuần tới.

Lỗi xuất hiện trong quá trình triển khai thành phần IndexedDB của Safari 15, cho phép một website có thể lấy được thông tin về tên miền của các trang web mà người dùng truy cập. Nếu khai thác lỗ hổng, kẻ xấu có thể biết người dùng đang vào những trang nào theo thời gian thực.
Theo các chuyên gia, đây là lỗi nghiêm trọng và vi phạm quyền riêng tư người dùng một cách rõ ràng. Nó còn trở nên nguy hiểm đối với một số dịch vụ mà địa chỉ web có chứa ID của người dùng. Ví dụ, với dịch vụ của Google, trình duyệt Safari lưu trữ một phiên bản IndexedDB ứng với mỗi tài khoản mà người dùng đăng nhập, trong đó có kèm theo ID tài khoản.
Safari 15 là phiên bản mới nhất của trình duyệt Safari, có mặt trên các thiết bị Apple như iPhone, iPad, máy Mac. Trước khi bản vá có mặt, để tự bảo vệ mình, biện pháp tạm thời là kích hoạt chế độ chặn JavaScript.
Giải pháp này khiến việc duyệt web trở nên khó khăn hơn, nên người dùng có thể dùng trình duyệt khác thay thế cho Safari.
Theo Hà Vy (Saostar.vn)
- Nhảy từ trên cây xuống sông tắm, một nam sinh lớp 9 tại Quảng Trị đuối nước thương tâm (07:12)
- Ronaldo lập cú đúp ngày tái xuất, Al Nassr ngược dòng ngoạn mục (37 phút trước)
- Dự báo thời tiết 4/4/2026: Miền Bắc đón không khí lạnh gây mưa lớn, Nam Bộ nắng nóng gay gắt (45 phút trước)
- Bộ Công an đang giám định hàng loạt sản phẩm trong hệ sinh thái Hoàng Hường (53 phút trước)
- Iran khước từ đề nghị ngừng bắn 48 giờ của Mỹ (1 giờ trước)
- Giá xăng dầu tăng giữa đêm: RON 95 tăng hơn 1.800 đồng/lít, chỉ duy nhất 1 loại được chi Quỹ Bình ổn (1 giờ trước)
- Tử vi thứ 7 ngày 4/4/2026 của 12 con giáp: Thìn quyết đoán, Tuất phô trương (1 giờ trước)
- Thu giữ hơn 300 tỷ đồng, 100 sổ đỏ, 300 lượng vàng trong vụ án Mailisa (03/04/26 22:55)
- Ông Trump tuyên bố có thể mở eo biển Hormuz và kiếm "khoản tiền khổng lồ" (03/04/26 22:40)
- Iran tuyên chiến "hủy diệt", thề khiến Mỹ phải nếm mùi nhục nhã và đầu hàng vĩnh viễn (03/04/26 22:22)