Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Yamasız Apple Safari Tarayıcı Hatası Siteler Arası Kullanıcı İzlemeye İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Yamasız Apple Safari Tarayıcı Hatası Siteler Arası Kullanıcı İzlemeye İzin Veriyor

GenelSiber Güvenlik

Yeni Yamasız Apple Safari Tarayıcı Hatası Siteler Arası Kullanıcı İzlemeye İzin Veriyor

teknomers
Son güncelleme: 16 Ocak 2022 17:58
teknomers
Paylaş
Paylaş


Apple Safari 15’in IndexedDB API uygulamasında tanıtılan bir yazılım hatası, kötü niyetli bir web sitesi tarafından, kullanıcıların web tarayıcısındaki çevrimiçi etkinliklerini izlemek ve daha da kötüsü, kimliklerini ortaya çıkarmak için kötüye kullanılabilir.

Güvenlik açığı, dublajlı IndexedDB Sızıntıları, dolandırıcılık koruma yazılımı şirketi FingerprintJS tarafından açıklandı. sorunu bildirdi 28 Kasım 2021’de iPhone üreticisine.

IndexedDB, bir web tarayıcısını yönetmek için web tarayıcıları tarafından sağlanan düşük seviyeli bir JavaScript uygulama programlama arabirimidir (API). NoSQL veritabanı dosyalar ve bloblar gibi yapılandırılmış veri nesneleri.

Mozilla, “Çoğu web depolama çözümü gibi, IndexedDB de aynı kaynak politikasını izliyor” belgelerindeki notlar API’nin “Dolayısıyla, bir etki alanındaki depolanmış verilere erişebilirken, farklı etki alanlarındaki verilere erişemezsiniz.”

Aynı kökenli bir temel güvenlik mekanizması Bu, kaynakların farklı kaynaklardan alınmasını sağlar. kökenler – yani, bir kombinasyon bir URL’nin şeması (protokol), ana bilgisayar (etki alanı) ve bağlantı noktası numarası – birbirinden izole edilmiştir. Bu etkili bir şekilde şu anlama gelir: “http[:]//örnek[.]com/” ve “https[:]//örnek[.]com/” farklı şemalar kullandıkları için aynı kaynaktan değildir.

Bir kaynak tarafından yüklenen bir komut dosyasının başka bir kaynaktan bir kaynakla nasıl etkileşime girebileceğini kısıtlayarak, fikir, potansiyel olarak kötü amaçlı komut dosyalarını ayırmak ve sahte bir web sitesinin başka bir etki alanından verileri okumak için rastgele JavaScript kodu çalıştırmasını engelleyerek olası saldırı vektörlerini azaltmaktır, örneğin, bir e-posta hizmeti.

Ancak Safari’nin iOS, iPadOS ve macOS genelinde Safari’de IndexedDB API’sini nasıl kullandığıyla ilgili durum böyle değil.

Martin Bajanik, “macOS’taki Safari 15’te ve iOS ve iPadOS 15’teki tüm tarayıcılarda IndexedDB API’si aynı kaynak ilkesini ihlal ediyor” söz konusu bir yazımda. “Bir web sitesi bir veritabanıyla her etkileşime girdiğinde, aynı tarayıcı oturumu içindeki diğer tüm etkin çerçevelerde, sekmelerde ve pencerelerde aynı ada sahip yeni (boş) bir veritabanı oluşturulur.”

Bu gizlilik ihlalinin bir sonucu, web sitelerinin bir kullanıcının farklı sekmelerde veya pencerelerde ziyaret ettiği diğer web sitelerini öğrenmesine izin vermesidir; bu web siteleri, aşağıdakileri içeren IndexedDB veritabanlarını oluştururken YouTube ve Google Takvim gibi Google hizmetleri hizmetlerindeki kullanıcıları tam olarak tanımlamaktan bahsetmiyor. tek bir Google hesabını benzersiz şekilde tanımlayan dahili bir tanımlayıcı olan kimliği doğrulanmış Google Kullanıcı Kimlikleri.

Bajanik, “Bu, yalnızca güvenilmeyen veya kötü niyetli web sitelerinin bir kullanıcının kimliğini öğrenebileceği anlamına gelmez, aynı zamanda aynı kullanıcı tarafından kullanılan birden fazla ayrı hesabın birbirine bağlanmasına da izin verir.” Dedi.

İşleri daha da kötüleştirmek için, sızıntı da etkiler Özel Tarama mod Safari 15’te bir kullanıcının tarayıcı penceresindeki aynı sekmeden birden çok farklı web sitesini ziyaret etmesi gerekir. Daha fazla yorum için Apple’a ulaştık ve haber alırsak hikayeyi güncelleyeceğiz.

Google Chrome Jake Archibald için geliştirici savunucusu “Bu çok büyük bir hata” tweetlendi. “OSX’te Safari kullanıcıları, verilerinin farklı kaynaklardan sızmasını önlemek için (geçici olarak) başka bir tarayıcıya geçebilirler. iOS kullanıcılarının böyle bir seçeneği yok çünkü Apple diğer tarayıcı motorlarını yasaklıyor.”

.



siber-2

Microsoft 365, şirketlerin emisyonlarını izlemelerine yardımcı olmak istiyor
iOS 16 Pano Yapıştırma İzni Hatası Apple Yöneticisi Tarafından Onaylandı, Gelecek Hafta Gelecek Düzeltme: Raporlar
GTA 6’da görmek istediğimiz tüm hileler, yenilmezlikten şehir isyanlarına kadar
Uzay İtalyası, AB bakanlarının stratejik tercihlerine hazırlanıyor
Yıl 2024: Windows 3.11 veya Windows 95 işletim sistemine sahip yeni bir Pocket 386 mini dizüstü bilgisayar 200 dolardan daha düşük bir fiyata satın alınabiliyor
ETİKETLENDİ:ağ güvenliğiAppleArasıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHatasıİzinİzlemeyeKullanıcıNasıl heklenirSafarisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSitelerTarayıcıveri ihlaliVeriyorYamasızyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel Alder Lake işlemciler giderek daha çekici hale geliyor: geleneksel “hız aşırtılamayan” CPU’lar da hız aşırtılabilir. Core i5-12400, 5,2 GHz’e kadar hızlandı
Sonraki Makale WWE 2K22 sonunda Mart’ta çıkabilir
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?