苹果正在修复 Safari 的一个严重安全漏洞

苹果正在修复 Safari 的一个严重安全漏洞

研究人员发现 Safari 浏览器的一个严重漏洞可让网站读取您的全部浏览数据,甚至您的 Google ID。该问题影响所有主要 Apple 平台 - iOS 15、iPadOS 15 和 macOS Monterey。该公司已承认该问题,目前正在努力修复。

问题出在 IndexedDB API 上,几乎所有网络浏览器都会使用该 API。它用作客户端数据存储,应该只允许网站访问来自该网站的数据。这被称为“同源策略”。然而,Safari 漏洞让网站可以读取您的全部浏览数据,并可能泄露某人的身份。

因此,在 Apple 修复该漏洞之前,您要么使用其他浏览器,要么禁用不信任网站的 JavaScript。

来源 | Via

<<:  5G 在 C 波段推出后,美国机场周围设立了临时缓冲区

>>:  这款启动器将让你利用 Galaxy Z Flip3 的外屏做更多事情

推荐阅读

Netflix 印度宣布所有套餐降价,现每月 149 印度卢比起

Netflix 于 2019 年 7 月在印度推出了仅限移动端的套餐,价格为每月 199 印度卢比,...

iQOO Z6 5G 主要规格和定价曝光,将于 3 月 16 日上市

去年 9 月发布的 iQOO Z5 将于 3 月 16 日推出继任者,即 iQOO Z6 5G。iQ...

Valve 计划提高 Steam Deck 的出货量

Valve 表示,它正在开始加大 Steam Deck 的产量,并将每周向预订者发送更多订单可用性电...

Apple Music 免费试用期在某些国家从三个月缩短至一个月

苹果多年来一直为新用户提供三个月的免费试用期。然而,最近,苹果公司将部分国家(包括美国、加拿大、澳大...

苹果应用商店增加未列出的应用选项

Apple 现在支持其 App Store 上的未列出的应用。这些应用只能通过直接链接找到,并且不会...

Meta 在最新品牌重塑中将“新闻”从 Facebook 的新闻推送中删除

周二,Facebook 应用程序的官方 Twitter 账号宣布将 News Feed 更名为“Fe...

索尼发布 PlayStation VR2 头戴式耳机和 VR2 Sense 控制器

在今年的 CES 上,索尼花时间谈论了其未来的 VR 耳机 PlayStation VR2。这款耳机...

小米 Civi 2 规格泄露,暗示将搭载骁龙 778G+ 芯片组

小米于 2021 年 9 月推出了首款 Civi 智能手机,这是一款相对紧凑的中端智能手机,设计出众...

小米 Redmi Note 11 Pro 5G 即将评测

Redmi Note 11 系列已抵达总部,让我们来看看每款手机。在本文中,我们将向您介绍 Redm...

Android 13 版本泄露,包含新功能和细微更改

Android 12L 目前处于 Beta 阶段,旨在优化平板电脑和可折叠设备等大尺寸设备的用户体验...

Pokemon Go 在最新更新中在 iPhone 上获得了更高的刷新率

Niantic 发布了 Pokemon Go iOS 应用的 1.191.0 更新,使其能够以更高的...

每周调查:您如何看待小米 12 系列?

去年,小米发布了首款搭载当时新推出的骁龙 888 的手机。虽然并不是首款搭载该芯片的手机,但该公司已...

TENAA 公布联想 Legion Y90 详细规格

联想的下一款游戏手机将在中国被称为联想 Legion Y90,它刚刚出现在 TENAA 上。据传这款...

三星 Galaxy A23 即将发布,官方网站支持页面上线

我们自去年 11 月以来就一直在听说的三星 Galaxy A23 应该很快就会推出,因为它的支持页面...

OnePlus Nord CE2 5G 的发布日期被曝光

上周,我们听说 OnePlus 计划在 2 月份推出 Nord CE2 5G(之前称为 Nord 2...