Добавить новость

Токаев: Казахстан создает нужные условия для углубления отношений с Китаем

Осетровая и щучья икра, фуа-гра, бульон из сена и грибов: Канье Уэст поел в московском ресторане на 200 тысяч

МВД раскрыло детали задержания похитителей итальянца в центре Москвы

Мигрант напал на двух женщин возле кафе в Петербурге





Новости сегодня

Новости от TheMoneytizer

В браузере Apple Safari найдена крупная уязвимость

В браузере Apple Safari найдена крупная уязвимость

В браузере Safari на iPhone, iPad и Mac найдена серьезная ошибка, которая может привести к утечке данных, связанных с аккаунтом Google. Другим сайтам, например, могут быть раскрыты недавняя интернет-активность, имя пользователя или картинка профиля.

Исследователи FingerprintJS обнаружили в браузере Safari на устройствах Apple уязвимость, по вине которой может быть раскрыта интернет-активность, а также некоторая личная информация, связанная с аккаунтом Google (включая имя пользователя) на сторонних сайтах. Ошибка затрагивает Safari 15 и более новые версии приложения на iPhone, iPad и Mac, выяснили специалисты.

Проблема вызвана способом реализации IndexedDB — JavaScript-интерфейса (API), который используется для хранения данных внутри браузера. Как правило, эта система придерживается политики одинакового происхождения, запрещающая одному источнику взаимодействовать с данными, собранными в других источниках. Другими словами, если пользователь откроет в одной вкладке электронную почту, а в другой — вредоносный сайт, политика одинакового происхождения помешает последнему извлечь данные.

Как определили эксперты, в Safari 15 нормальная работа IndexedDB нарушена. Когда сайт взаимодействует с этим API в браузере Apple, создается новая, пустая база данных с таким же именем, которая становится доступной всем активным фреймам, вкладкам и окнам. Сервисы Google заполняют эту базу, из-за чего некоторая информация, такая как имя пользователя или картинка профиля, а также недавняя интернет-активность, может быть раскрыта сторонним сайтам.

Пользователи обойти эту проблему не могут. ВFingerprintJS отмечают, что ошибка затрагивает в том числе режим приватного просмотра в Safari. Пользователи macOS могут установить другое приложение для просмотра сайтов, однако в iOS — из-за запрета Apple на сторонние движки — эта проблема касается всех браузеров.

Специалисты уведомили Apple об ошибке еще в ноябре прошлого года. Тем не менее, уязвимость до сих пор не устранили.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Суд признал незаконной сделку по выплате дивидендов от "Гугл" к Google

В Подмосковье состоялся спортивно-оздоровительный слет школьных лесничеств

«РТ-Инвест» завершает строительно-монтажные работы на первом заводе энергоутилизации отходов

Портативный ТСД корпоративного класса Saotron RT-T70

Музыкальные новости

Собянин сообщил о популярных направлениях с речных вокзалов Москвы

Более 2 млн человек обучили инклюзивным подходам участники проекта АСИ «Открыто для всех»

Дистрибьюция Музыки.

Бастрыкин разберётся: молодой челябинец скончался в больнице

Новости России

Портативный ТСД корпоративного класса Saotron RT-T70

Правнучка Льва Толстого Марта Альбертини представит свою книгу в Москве

Новые автобусы вывели на маршруты в 3 округах Подмосковья

Свыше 75 тыс человек отметили День молодежи в парках Подмосковья

Экология в России и мире

Зимние чартеры в Таиланд расширили: названы новые маршруты и цены

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов

Создание Портфолио Актера. Создание Фото Портфолио.

Дирекция по качеству АО "Желдорреммаш" посетила локомотивостроительные заводы ТМХ

Спорт в России и мире

Медведев остался на пятом месте в рейтинге ATP перед стартом Уимблдона

Российская теннисистка Александрова снялась с "Уимблдона" из-за болезни

Тернистый путь: Медведеву и Андреевой не повезло с жеребьёвкой на Уимблдоне, у Калинской и Рублёва сетки полегче

Анна Калинская и Янник Синнер были замечены вместе на Уимблдоне

Moscow.media

Над российской территорией за ночь сбиты 36 беспилотников

Стартовали отборочные этапы конкурса «Мастер – Золотые руки 2025»

Городские приметы Петербурга

ALMI Partner и «ДАКОМ М» подтвердили совместимость операционной системы AlterOS и платформы виртуализации рабочих столов Space VDI











Топ новостей на этот час

Rss.plus






Портативный ТСД корпоративного класса Saotron RT-T70

Мошенники обманули москвича на 59,9 млн рублей меньше чем за месяц

Суд признал незаконной сделку по выплате дивидендов от "Гугл" к Google

Курс на взлет: модернизация аэропортов — мощный стимул экономического развития