-
Xe khách chở 25 người lao xuống vực sâu 100m, nhiều người thương vong -
Hủy hôn trước ngày cưới sau khi đọc tin nhắn lạ trong điện thoại bạn gái -
Nam sinh Phú Thọ giành vé vào chung kết năm Olympia sau cuộc thi quý nghẹt thở -
Suýt mất mạng ở tuổi 25: Bài học đắt giá từ lối sống "vắt kiệt" bản thân -
Vị Vua Hùng sống thọ nhất, tuổi thọ 420 năm, là cái tên quen thuộc 100% người Việt Nam đều biết -
Cụ ông 78 tuổi bán vé số dạo được phát hiện tử vong trong phòng trọ, trước đó có dấu hiệu bất thường -
Thủ khoa Tin học Hà Tĩnh đạt điểm tuyệt đối: "Em không nghĩ mình được 20/20" -
Tin vui cho người lao động: Sau 30/4–1/5 vẫn còn 2 kỳ nghỉ dài trong năm 2026 -
Hiểm họa từ viên sủi Vitamin C: Nữ nhân viên văn phòng cấp cứu vì "mỏ sỏi" trong thận -
Màn trả thù thâm thúy của người vợ bị chồng giám đốc xem thường
Công nghệ
23/01/2022 21:00Safari gặp lỗi nghiêm trọng, Apple phải đưa ra bản vá mới
Nhóm bảo mật FingerprintJS phát hiện lỗi nghiêm trọng trên trình duyệt Safari và gửi thông báo tới Apple từ ngày 28/11/2021.
Nhưng sau gần hai tháng, lỗ hổng vẫn chưa có dấu hiệu được khắc phục. Ngày 16/1, FingerprintJS quyết định công khai lỗi trên và tạo một trang thử nghiệm để người dùng có thể hình dung vấn đề.
Chỉ vài ngày sau khi lỗ hổng Safari được FingerprintJS công khai, Apple đã cấp tốc đưa ra bản vá mới của iOS, iPadOS và macOS, tải lên WebKit trên GitHub cho các nhà phát triển thử nghiệm trước. Bản cập nhật chính thức cho iPhone, iPad và máy tính Mac sẽ được phát hành vào tuần tới.

Lỗi xuất hiện trong quá trình triển khai thành phần IndexedDB của Safari 15, cho phép một website có thể lấy được thông tin về tên miền của các trang web mà người dùng truy cập. Nếu khai thác lỗ hổng, kẻ xấu có thể biết người dùng đang vào những trang nào theo thời gian thực.
Theo các chuyên gia, đây là lỗi nghiêm trọng và vi phạm quyền riêng tư người dùng một cách rõ ràng. Nó còn trở nên nguy hiểm đối với một số dịch vụ mà địa chỉ web có chứa ID của người dùng. Ví dụ, với dịch vụ của Google, trình duyệt Safari lưu trữ một phiên bản IndexedDB ứng với mỗi tài khoản mà người dùng đăng nhập, trong đó có kèm theo ID tài khoản.
Safari 15 là phiên bản mới nhất của trình duyệt Safari, có mặt trên các thiết bị Apple như iPhone, iPad, máy Mac. Trước khi bản vá có mặt, để tự bảo vệ mình, biện pháp tạm thời là kích hoạt chế độ chặn JavaScript.
Giải pháp này khiến việc duyệt web trở nên khó khăn hơn, nên người dùng có thể dùng trình duyệt khác thay thế cho Safari.
Theo Hà Vy (Saostar.vn)
- Bắt gọn đối tượng gây án đặc biệt nguy hiểm tại Quảng Ninh sau 16 giờ truy kích (20:13)
- Nữ phóng viên ngồi cạnh ông Trump gây ấn tượng vì quá bình tĩnh khi vụ nổ súng xảy ra (27 phút trước)
- Quảng Ngãi: Cây đa di sản bất ngờ gãy nhánh, hàng chục người đi lễ Giỗ Tổ thoát nạn hy hữu (1 giờ trước)
- Nữ TikToker triệu view buộc phải ẩn kênh vì phát ngôn gây tranh cãi về nhóm nhạc Hàn Quốc (1 giờ trước)
- Nha Trang: Xác minh vụ nhân viên shop ném giày vào mặt du khách nước ngoài (2 giờ trước)
- Lai Châu: Cháy nhà trong đêm khiến 3 trẻ nhỏ tử vong thương tâm (2 giờ trước)
- ACV: Giá vé máy bay nội địa tăng mạnh do đứt gãy nguồn cung nhiên liệu (2 giờ trước)
- Cơ thủ Việt Nam đồng loạt rút khỏi giải billiards tại Trung Quốc để phản đối "đường lưỡi bò" (2 giờ trước)
- Người đàn ông ngưng tim trên sân pickleball được bác sĩ hàng xóm cứu sống kỳ diệu (3 giờ trước)
- Cập nhật lịch thi lớp 10 Hà Nội 2026: Chi tiết giờ phát đề, thời gian làm bài các môn (3 giờ trước)