-
Choáng với mức cát sê "khủng" của nữ diễn viên sexy nhất thế giới -
Góc khuất ít ai ngờ về "đại gia kim cương" Chu Đăng Khoa vừa bị bắt: Đứng sau loạt dự án lớn -
Tang lễ Kasim Hoàng Vũ tại Mỹ: Mẹ già "khóc ngất" tiễn con, nắp quan tài khép kín vì một lý do -
Thanh niên đâm trúng ô tô tiền tỷ, vét sạch ví đền bù 3 triệu và câu trả lời bất ngờ của chủ xe -
Thu nhập khủng của ông Vũ Thế Phiệt, Nguyễn Hữu Tới trước khi bị bắt vì liên quan sân bay Long Thành -
Thực hư thông tin ông Thích Nhuận Đạt gửi đơn tố giác Tym, công an tỉnh Khánh Hòa lên tiếng -
7 ngày tới (16-22/3) ăn LỘC THÁNH cực to, 4 tuổi làm ăn thuận lợi, HỶ sự lâm môn -
Kinh hoàng hậu trường MV mới: Katy Perry bị "thiêu sống" như ngọn đuốc, ekip tá hỏa dập lửa giải cứu -
Đại sứ quán Mỹ tại Baghdad trúng đòn tập kích tên lửa -
Đá rơi làm gãy ray, tàu hàng trật bánh tại đèo Hải Vân khiến đường sắt Bắc - Nam gián đoạn
Công nghệ
23/01/2022 21:00Safari gặp lỗi nghiêm trọng, Apple phải đưa ra bản vá mới
Nhóm bảo mật FingerprintJS phát hiện lỗi nghiêm trọng trên trình duyệt Safari và gửi thông báo tới Apple từ ngày 28/11/2021.
Nhưng sau gần hai tháng, lỗ hổng vẫn chưa có dấu hiệu được khắc phục. Ngày 16/1, FingerprintJS quyết định công khai lỗi trên và tạo một trang thử nghiệm để người dùng có thể hình dung vấn đề.
Chỉ vài ngày sau khi lỗ hổng Safari được FingerprintJS công khai, Apple đã cấp tốc đưa ra bản vá mới của iOS, iPadOS và macOS, tải lên WebKit trên GitHub cho các nhà phát triển thử nghiệm trước. Bản cập nhật chính thức cho iPhone, iPad và máy tính Mac sẽ được phát hành vào tuần tới.

Lỗi xuất hiện trong quá trình triển khai thành phần IndexedDB của Safari 15, cho phép một website có thể lấy được thông tin về tên miền của các trang web mà người dùng truy cập. Nếu khai thác lỗ hổng, kẻ xấu có thể biết người dùng đang vào những trang nào theo thời gian thực.
Theo các chuyên gia, đây là lỗi nghiêm trọng và vi phạm quyền riêng tư người dùng một cách rõ ràng. Nó còn trở nên nguy hiểm đối với một số dịch vụ mà địa chỉ web có chứa ID của người dùng. Ví dụ, với dịch vụ của Google, trình duyệt Safari lưu trữ một phiên bản IndexedDB ứng với mỗi tài khoản mà người dùng đăng nhập, trong đó có kèm theo ID tài khoản.
Safari 15 là phiên bản mới nhất của trình duyệt Safari, có mặt trên các thiết bị Apple như iPhone, iPad, máy Mac. Trước khi bản vá có mặt, để tự bảo vệ mình, biện pháp tạm thời là kích hoạt chế độ chặn JavaScript.
Giải pháp này khiến việc duyệt web trở nên khó khăn hơn, nên người dùng có thể dùng trình duyệt khác thay thế cho Safari.
Theo Hà Vy (Saostar.vn)
- Vụ 4 thanh niên dùng súng cướp 8 tỷ ở quán cà phê Ecopark: Danh tính kẻ bị truy tố tội giết người (17:29)
- Tàu chở dầu Mỹ bị tấn công, bốc cháy dữ dội gần eo biển Hormuz (17:17)
- Danh tính 2 thanh niên cầm dao giật túi tiền nữ thương lái thu mua hạt điều ở Gia Lai, hé lộ quá trình gây án (17:09)
- Đây là iPhone cũ màn OLED, camera zoom 2x rẻ nhất Việt Nam tháng 3, bộ nhớ 256GB ngang iPhone 17e (1 giờ trước)
- Choáng với mức cát sê "khủng" của nữ diễn viên sexy nhất thế giới (1 giờ trước)
- Nhà gái bảo không đặt nặng sính lễ, vậy mà đến lúc hỏi cưới lại ra giá 300 triệu, ai ngờ cô dâu đứng dậy tuyên bố 1 câu (1 giờ trước)
- Góc khuất ít ai ngờ về "đại gia kim cương" Chu Đăng Khoa vừa bị bắt: Đứng sau loạt dự án lớn (2 giờ trước)
- Tang lễ Kasim Hoàng Vũ tại Mỹ: Mẹ già "khóc ngất" tiễn con, nắp quan tài khép kín vì một lý do (2 giờ trước)
- Thanh niên đâm trúng ô tô tiền tỷ, vét sạch ví đền bù 3 triệu và câu trả lời bất ngờ của chủ xe (2 giờ trước)
- Thu nhập khủng của ông Vũ Thế Phiệt, Nguyễn Hữu Tới trước khi bị bắt vì liên quan sân bay Long Thành (2 giờ trước)