苹果 iOS / iPadOS 15.3 RC 发布,修复 Safari 浏览器泄露隐私漏洞

2022/1/21 2:30:14 来源:IT之家 作者:小泵 责编:小泵

IT之家 1 月 21 日消息,苹果今日向 iPhoneiPad 用户推送了 iOS / iPadOS 15.3 RC 更新(内部版本号:19D49),本次更新距离上次发布隔了 5 周时间。

本次更新解决了一个 Safari 错误,该错误可能导致用户最近的浏览历史记录和有关身份的详细信息泄露给恶意实体。

IT之家了解到,该漏洞允许任何使用 IndexedDB 进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的 IndexedDB 数据库的名称。这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的其他网站,因为数据库名称往往是每个网站所特有的,有时数据库名称包含用户特定的标识符,可能会暴露用户的身份。

使用 Apple WebKit 引擎的浏览器会受到影响,其中包括适用于 Mac 的 Safari 15 和适用于 iOS 15 和 iPadOS 15 的 Safari。一些第三方浏览器(如 Chrome)在 iOS 和 iPadOS 15 上也受到影响,但 macOS Monterey 12.2、iOS 15.3、 iPadOS 15.3 更新修复了该漏洞。

关注【IT之家】官方微信公众号后,回复关键词“描述文件”或“苹果”,即可方便地获取当前最新版描述文件和攻略!

描述文件、iOS 固件下载必备之完全手册:

苹果 iOS 描述文件下载大全 & 完全使用攻略:玩测试版 / 限制升级…… 必备

IT之家精华:苹果 iOS 系统发布 / 固件下载 / 升级更新大全表

相关文章

关键词:iOSiPadOS

软媒旗下网站: IT之家 辣品 - 超值导购,优惠券 最会买 - 返利返现优惠券 iPhone之家 Win7之家 Win10之家 Win11之家

软媒旗下软件: 魔方 云日历 酷点桌面 Win7优化大师 Win10优化大师 软媒手机APP应用