-
Rộ nghi vấn cặp chị – em Vbiz chia tay vì "người thứ ba": Tin đồn bắt ghen nổ ra, chính chủ lập tức phản hồi -
6 cây phong thủy phòng khách hút lộc cực mạnh: Đặt 1 chậu thôi, tiền vào như nước -
Quá khứ được giấu kín của con rể tỷ phú Johnathan Hạnh Nguyễn bất ngờ gây sốt -
4 thực phẩm chứa ký sinh trùng cực cao: Nhiều người vẫn ăn vô tư, nước sôi chưa chắc diệt nổi -
Á hậu Vũ Thúy Quỳnh công khai hình ảnh tình tứ bên thiếu gia Đức Phạm? -
Thái Lan triển khai F-16 tấn công, Campuchia tố vi phạm trắng trợn hòa ước -
Đặng Thu Thảo tái xuất tại đám cưới Tiên Nguyễn: Nhan sắc "thần tiên tỷ tỷ" gây chấn động! -
Dự án thiện nguyện "Nuôi Em" tạm dừng hoạt động, đóng băng tài khoản ngân hàng để công khai toàn bộ thu chi 11 năm -
Thót tim khoảnh khắc chiến sĩ PCCC cứu nữ sinh trước bánh xe đầu kéo mất phanh tại Đắk Lắk -
Ô nhiễm không khí tăng cao, Bộ Y tế đưa ra khuyến cáo khẩn
Công nghệ
23/01/2022 21:00Safari gặp lỗi nghiêm trọng, Apple phải đưa ra bản vá mới
Nhóm bảo mật FingerprintJS phát hiện lỗi nghiêm trọng trên trình duyệt Safari và gửi thông báo tới Apple từ ngày 28/11/2021.
Nhưng sau gần hai tháng, lỗ hổng vẫn chưa có dấu hiệu được khắc phục. Ngày 16/1, FingerprintJS quyết định công khai lỗi trên và tạo một trang thử nghiệm để người dùng có thể hình dung vấn đề.
Chỉ vài ngày sau khi lỗ hổng Safari được FingerprintJS công khai, Apple đã cấp tốc đưa ra bản vá mới của iOS, iPadOS và macOS, tải lên WebKit trên GitHub cho các nhà phát triển thử nghiệm trước. Bản cập nhật chính thức cho iPhone, iPad và máy tính Mac sẽ được phát hành vào tuần tới.

Lỗi xuất hiện trong quá trình triển khai thành phần IndexedDB của Safari 15, cho phép một website có thể lấy được thông tin về tên miền của các trang web mà người dùng truy cập. Nếu khai thác lỗ hổng, kẻ xấu có thể biết người dùng đang vào những trang nào theo thời gian thực.
Theo các chuyên gia, đây là lỗi nghiêm trọng và vi phạm quyền riêng tư người dùng một cách rõ ràng. Nó còn trở nên nguy hiểm đối với một số dịch vụ mà địa chỉ web có chứa ID của người dùng. Ví dụ, với dịch vụ của Google, trình duyệt Safari lưu trữ một phiên bản IndexedDB ứng với mỗi tài khoản mà người dùng đăng nhập, trong đó có kèm theo ID tài khoản.
Safari 15 là phiên bản mới nhất của trình duyệt Safari, có mặt trên các thiết bị Apple như iPhone, iPad, máy Mac. Trước khi bản vá có mặt, để tự bảo vệ mình, biện pháp tạm thời là kích hoạt chế độ chặn JavaScript.
Giải pháp này khiến việc duyệt web trở nên khó khăn hơn, nên người dùng có thể dùng trình duyệt khác thay thế cho Safari.
Theo Hà Vy (Saostar.vn)
- Camera hiện trường vụ ô tô tông vào 3 người, tài xế xuống xe đánh nhau, hé lộ nguồn cơn sự việc (1 giờ trước)
- Khi cổ trang Trung Quốc trượt phong độ: loạt sao bị dìm tơi tả vì tạo hình thảm họa (1 giờ trước)
- Rộ nghi vấn cặp chị – em Vbiz chia tay vì "người thứ ba": Tin đồn bắt ghen nổ ra, chính chủ lập tức phản hồi (1 giờ trước)
- Quên Honda Winner R đi, đây là "vua côn tay? mới chất hơn cả Yamaha Exciter, có ABS 2 kênh, giá mềm (1 giờ trước)
- Pha "đánh võng" cực gắt trên đường Nghi Tàm: Tài xế ô tô lạng lách khó hiểu, suýt gây va chạm vì cố vượt đèn đỏ (1 giờ trước)
- TP.HCM: Công an điều tra vụ người đàn ông tử vong bất thường khi đang ngủ trên ghế (1 giờ trước)
- New Orleans rúng động vì chiến dịch truy quét 5.000 người: Cộng đồng gốc Việt sống ổn định hàng thập kỷ thấp thỏm lo âu (1 giờ trước)
- BLĐ Liverpool ủng hộ HLV Slot, Salah sẽ sớm ra đi? (1 giờ trước)
- Smartphone tích hợp AI Doubao gây “cháy hàng” tại Trung Quốc (1 giờ trước)
- 6 cây phong thủy phòng khách hút lộc cực mạnh: Đặt 1 chậu thôi, tiền vào như nước (1 giờ trước)