- Cơ hội có 1 không 2, top 5 nồi cơm giảm tới 25% mua tặng vợ 20/10
- Cách chụp màn hình Samsung chỉ với 1 nút nhấn
- Top 5 máy lạnh 1.5 HP dưới 10 triệu giá tốt
- 4 mẹo hâm nóng cơm nguội ngon như mới nấu
- Giảm giá bán iPhone 5S mua ngay kẻo lỡ
- Hướng dẫn sử dụng bảng điều khiển máy giặt LG WF-D2017HD 20 Kg
- Microsoft phát hành công cụ phục hồi cho Surface Book, Surface Pro 4
- Laptop tầm giá 6 triệu, nâng cấp được Windows 10 và thoải mái học tập
- Đánh giá Tivi LED Sony KDL32R300B – tuyệt đỉnh 32 inch
- Trị sạch mụn, thật đơn giản chỉ bằng việc uống nước nóng hàng ngày
Apple sẽ phát hành bản cập nhập của iOS, iPadOS và macOS vào tuần tới để vá lỗi khiến lịch sử duyệt web của người dùng bị lộ.”
Nhóm bảo mật FingerprintJS phát hiện lỗi nghiêm trọng trên trình duyệt Safari và gửi thông báo tới Apple từ ngày 28/11/2021.”Nhưng sau gần hai tháng, lỗ hổng vẫn chưa có dấu hiệu được khắc phục. Ngày 16/1, FingerprintJS quyết định công khai lỗi trên và tạo một trang thử nghiệm để người dùng có thể hình dung vấn đề.”Chỉ vài ngày sau khi lỗ hổng Safari được FingerprintJS công khai, Apple đã cấp tốc đưa ra bản vá mới của iOS, iPadOS và macOS, tải lên WebKit trên GitHub cho các nhà phát triển thử nghiệm trước. Bản cập nhật chính thức cho iPhone, iPad và máy tính Mac sẽ được phát hành vào tuần tới.”
Lỗi xuất hiện trong quá trình triển khai thành phần IndexedDB của Safari 15, cho phép một website có thể lấy được thông tin về tên miền của các trang web mà người dùng truy cập. Nếu khai thác lỗ hổng, kẻ xấu có thể biết người dùng đang vào những trang nào theo thời gian thực.”Theo các chuyên gia, đây là lỗi nghiêm trọng và vi phạm quyền riêng tư người dùng một cách rõ ràng. Nó còn trở nên nguy hiểm đối với một số dịch vụ mà địa chỉ web có chứa ID của người dùng. Ví dụ, với dịch vụ của Google, trình duyệt Safari lưu trữ một phiên bản IndexedDB ứng với mỗi tài khoản mà người dùng đăng nhập, trong đó có kèm theo ID tài khoản.”Safari 15 là phiên bản mới nhất của trình duyệt Safari, có mặt trên các thiết bị Apple như iPhone, iPad, máy Mac. Trước khi bản vá có mặt, để tự bảo vệ mình, biện pháp tạm thời là kích hoạt chế độ chặn JavaScript.”Giải pháp này khiến việc duyệt web trở nên khó khăn hơn, nên người dùng có thể dùng trình duyệt khác thay thế cho Safari.”
#Safari #bản_vá #IPADOS #MACOS #Safari_15 #IOS #Apple #GITHUB #lỗi #trình_duyệt #MAC #lướt_web #địa_chỉ_website #lỗ_hổng #nghiêm_trọng #javascript #người_dùng #phát_hành #ipad #cấp_tốc