Пользователи устройств Apple столкнулись с серьезной уязвимостью в фирменном браузере. Она позволяет злоумышленникам получить доступ к истории браузера и к некоторым данным учетной записи Google. Уязвимость есть в Safari 15 на всех поддерживаемых платформах и даже в сторонних браузерах, работающих в iOS 15 и iPadOS 15, поскольку связан с фреймворком IndexedDB, который используется во многих браузерах для хранения данных. В нем нарушен принцип «того же источника», который не позволяет документам и сценариям из одного места (например, домена или протокола) взаимодействовать с контентом из другого. В результате веб-сайты с соответствующим кодом имеют доступ к указанной выше информации.
Злоумышленникам становятся известны только имена записей, но не значения. Тем не менее, этого достаточно, чтобы получить имя пользователя Google, найти изображение профиля и узнать о пользователе больше. Историю также можно использовать для составления элементарного профиля сайтов, которые ему нравятся. Как утверждается, от уязвимости нельзя укрыться даже в режиме приватного просмотра.
По словам источника, он сообщил Apple о проблеме еще 28 ноября, но компания пока не устранила ее с помощью исправлений безопасности.
Acer представила Project DualPlay Mini: уникальный портативный игровой трансформер, превращающийся в ноутбук
Представлен неубиваемый ноутбук Acer Vero 16 с OLED 3K, сменными АКБ и SSD, Arc B390 и 24 ГБ ОЗУ
Acer представила портативный монитор PD163Q P3 с четырьмя экранами
В России начались продажи Poco F9 Ultra и F9 Pro: 185 Гц, 200 Мп, 8050 мА·ч, 100 Вт и IP68
В Петербурге стартовали испытания беспилотного поезда метро
FEVM на Ryzen AI Max+ 395: 128 ГБ единой памяти в алюминиевом корпусе объемом один литр
GoPro уходит от экшен-камер в ИИ, робототехнику и аэрокосмос
Сибирь может обзавестись системами накопления энергии