Пользователи устройств Apple столкнулись с серьезной уязвимостью в фирменном браузере. Она позволяет злоумышленникам получить доступ к истории браузера и к некоторым данным учетной записи Google. Уязвимость есть в Safari 15 на всех поддерживаемых платформах и даже в сторонних браузерах, работающих в iOS 15 и iPadOS 15, поскольку связан с фреймворком IndexedDB, который используется во многих браузерах для хранения данных. В нем нарушен принцип «того же источника», который не позволяет документам и сценариям из одного места (например, домена или протокола) взаимодействовать с контентом из другого. В результате веб-сайты с соответствующим кодом имеют доступ к указанной выше информации.
Злоумышленникам становятся известны только имена записей, но не значения. Тем не менее, этого достаточно, чтобы получить имя пользователя Google, найти изображение профиля и узнать о пользователе больше. Историю также можно использовать для составления элементарного профиля сайтов, которые ему нравятся. Как утверждается, от уязвимости нельзя укрыться даже в режиме приватного просмотра.
По словам источника, он сообщил Apple о проблеме еще 28 ноября, но компания пока не устранила ее с помощью исправлений безопасности.
Битва бюджетных трёхрежимных клавиатур: мембранные FreeWolf против Ascend
В «Авито Услугах» появился фильтр для поиска экспертов по искусственному интеллекту
«Яндекс Фабрика» представила флагманские горные велосипеды Raskat
Китай без отключения систем обновил все 50 спутников Beidou прямо на орбите
Скрытые гаджеты-шпионы: анонсированы умный кулон, кольцо и диктофон Skywork
Microsoft потратит $130 млрд на аренду дата-центров из-за бума ИИ
Альфа-банк выпустил новое приложение для App Store — установите его прямо сейчас
Tecno показала на видео первый в мире смартфон с полностью безрамочным экраном