Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Safari 15’in ciddi bir güvenlik açığı olabilir ve görünürde bir yama yok
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Safari 15’in ciddi bir güvenlik açığı olabilir ve görünürde bir yama yok

Genelİşletim Sistemleri

Safari 15’in ciddi bir güvenlik açığı olabilir ve görünürde bir yama yok

teknomers
Son güncelleme: 17 Ocak 2022 23:41
teknomers
Paylaş
Paylaş

Güvenlik uzmanları, Apple’ın internet tarayıcısının en son sürümünde, tarama geçmişini ve hatta ilişkili Google hesaplarında kayıtlı bazı kimlik verilerini sızdıran büyük bir kusuru ortaya çıkardı.

Siber güvenlik hizmeti sağlayıcıları FingerprintJS’in bir blog gönderisine göre, sorun Safari 15’te veri depolamak için kullanılan bir Apple API – IndexedDB’de yatıyor.

Safari 15, bir sekmede açılan kötü amaçlı sayfaların başka bir sekmede açılan web siteleri tarafından oluşturulan verileri okumasını engelleyen bir güvenlik önlemine sahiptir. FingerprintJS’ye göre, Safari 15’teki IndexedDB API, bu politikaya (aynı kaynak politikası denir) uymaz ve bunun yerine – “diğer tüm aktif çerçevelerde, sekmelerde ve pencerelerde aynı ada sahip yeni (boş) bir veritabanı oluşturulur. aynı tarayıcı oturumu içinde.”

Henüz yama yok

Araştırmacılar ayrıca, Google hesap verilerini elde etmek için kusurun nasıl kullanılabileceğini de açıkladılar. Google’ın hizmetleri (örneğin YouTube), adlarında benzersiz Google Kullanıcı Kimliğini içeren veritabanları oluşturur. Bu kimlikler, profil resmi gibi genel bilgilere erişmek için kullanıldığından, diğer siteler de görebilir.

Bir web sitesinin herhangi bir ziyaretçinin son ve mevcut tarama etkinliğini nasıl öğrenebileceğini göstermek için, araştırmacılar ayrıca şu adreste bulabileceğiniz bir demo oluşturdular. bu bağlantı. Şu anda, etkilenen 30 site tespit ediyor, ancak liste muhtemelen çok daha büyük.

Şu anda, sorunun bir çözümü yok gibi görünüyor. tarafından bildirildiği gibi Sınır, sorun Safari’deki Özel Tarama modunu bile etkiliyor ve Apple’ın iOS’ta üçüncü taraf tarayıcı motoru yasağı ile diğer tüm tarayıcılar da etkileniyor.

Kusur, geçen yıl Kasım ayı sonlarında WebKit Hata İzleyici’ye bildirildi, ancak Apple henüz tarayıcı için bir güncelleme yayınlamadı ve bu konuda sessiz kaldı.

Araştırmacılar tarafından önerilen bir seçenek, varsayılan olarak tüm JavaScript’i engellemek ve yalnızca güvenilir sitelerde izin vermektir. Ancak bu, modern web taramasını “uygunsuz hale getiriyor ve muhtemelen herkes için iyi bir çözüm değil” sonucuna vardılar.

  • Şu anda en iyi güvenlik duvarları listemize de göz atmak isteyebilirsiniz.

Üzerinden: Verge



işletim-sistemi-1

Bu oyun koltuğu, oyun oynarken “sıcak ve yapışkan” olmanızı önleyen soğutma fanlarına sahiptir
Qualcomm’un iptal edilen mini bilgisayarı ileride tüketicilere sorun yaratabilir
The Witcher 4’ün Ciri, Gwent ve Oyun İçi Romantizm Üzerine Yönetmeni
Xiaomi Mi Band 7 NFC, bir Çin çevrimiçi mağazasında görüldü. Fiyat – 40 $
Nintendo Yöneticileri “Daha Büyük Bütçelere” Değil “Yeni Fikirlere” Bağlılığı Vurguluyor
ETİKETLENDİ:15inAçığıBirciddigörünürdegüvenlikolabilirSafariYamayok
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meraklısı Tesla’ya CarPlay desteği ekliyor
Sonraki Makale Yeni iPad 2022: Görmek istediklerimiz
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?