freax.be

  • elma sağlığı
  • Araba Anahtarı
  • Mezar Yağmacısı
Ana Diğer Safari hatası, Google hesap bilgilerinizin bir kısmını ve son tarama geçmişinizi sızdırabilir

Safari hatası, Google hesap bilgilerinizin bir kısmını ve son tarama geçmişinizi sızdırabilir

Tiffany Garrett
Diğer

Ciddi Safari hata FingerprintJS'den bu blog gönderisinde açıklandı en son göz atma geçmişi hakkında bilgi ve giriş yapmış Google hesabının hatta bazı bilgi ifşa edebilir.

en iyi video düzenleme yazılımı windows 10

Safari'nin Mac ve iOS'taki IndexedDB uygulamasındaki bir hata, bir web sitesinin yalnızca kendisinin değil, herhangi bir etki alanı için veritabanlarının adlarını görebileceği anlamına gelir. Veritabanı adları daha sonra bir arama tablosundan tanımlayıcı bilgileri çıkarmak için kullanılabilir. Kendin için bunu deneyebilirsiniz Bu canlı demo ile .





Örneğin, Google hizmetleri, oturum açmış hesaplarınızın her biri için Google Kullanıcı Kimliğinize karşılık gelen veritabanı adıyla bir IndexedDB örneği depolar.

Kötü niyetli bir site, blog gönderisinde açıklanan istismarı kullanarak Google Kullanıcı Kimliğinizi kazıyabilir ve ardından bu kimliği sizinle ilgili diğer kişisel bilgileri bulmak için kullanabilir, çünkü kimlik Google hizmetlerine API istekleri yapmak için kullanılır. kanıtı kavram demo , kullanıcının profil resmi ortaya çıkar.



Kavram kanıtı, yalnızca yaklaşık 30 alan adının bir arama tablosunu tutar, ancak tekniğin çok daha büyük bir kümeye uygulanamaması için hiçbir neden yoktur. IndexedDB JavaScript API'sini kullanan hemen hemen her web sitesi, bu tür veri kazımalarına karşı savunmasız olabilir.

Hata, tüm IndexedDB veritabanlarının adlarının herhangi bir sitede mevcut olmasıdır; her veritabanının gerçek içeriğine erişim kısıtlanmıştır. Düzeltme – ve Chrome gibi diğer tarayıcılarda gözlemlenen doğru davranış – bir web sitesinin yalnızca kendisininkiyle aynı alan adı tarafından oluşturulan veritabanlarını görebilmesidir.

Windows 10 ekran koruyucu nasıl yapılır

iPhone, iPad ve Mac'teki Safari'nin tüm güncel sürümlerinden yararlanılabilir. FingerprintJS, hatayı 28 Kasım'da Apple'a bildirdiklerini ancak sorunun henüz çözülmediğini söyledi.



Tavsiye

  • 9to5Mac Ürün Mağazası ile tanışın: gömlekler, sweatshirtler, cila bezleri ve çıkartmalar artık mevcut
  • Tavuskuşu
  • İOS için Notability, el yazısı arama ve dönüştürme, yan yana görüntüleme ve daha fazlasını ekler
  • Avrupa antitröst mevzuatı planlarının, önceki şüphelerin ardından Apple'ı içerdiği doğrulandı
  • CalDigit SOHO bağlantı istasyonu incelemesi: Seyahate hazır, iyi yapılandırılmış bir kasada USB-C Gen 2 performansı
  • Şimdi yeni bir telefon mu almalısınız yoksa iPhone 14'ü mü beklemelisiniz?
  • Yakuza oyunları 2020'de Xbox Game Pass'e geliyor
  • Pokémon Go güncellemesi, daha nadir yaratıkları yakalamayı kolaylaştıran yakalama bonusları sunar
  • PSA: Apple’ın Lightning - USB 3 Kamera Adaptörü, 1.0.5 sürümüne bir donanım yazılımı güncellemesi alıyor
  • Apple, tvOS 15.4 ve HomePod 15.4'ün ilk beta sürümünün tohumlarını attı

Ilginç Haberler

  • Windows 10'da ekran koruyucu
  • Windows 10'da gereksiz dosyalar nasıl temizlenir
  • 3:2 en boy oranı
  • Windows 10 sabit sürücüyü biçimlendirme
  • Surface pro 4 için uygulamalara sahip olmalıdır
Copyright © All rights reserved. freax.be