본문 바로가기

단축키

Prev이전 문서

Next다음 문서

단축키

Prev이전 문서

Next다음 문서

Safari 15의 IndexedDB API 구현의 버그를 이용하여 사용자의 실시간 방문 기록이 유출되는 취약점이 공개되었습니다.

 

Safari 15의 IndexedDB API 구현은 same-origin 정책을 제대로 준수하지 않으며, 웹사이트가 IndexedDB에 접근할 때 열려있는 모든 프레임, 탭, 윈도우에 동일한 이름의 빈 DB가 생성됩니다. 즉, Safari 15에서 모든 웹사이트는 다른 열려있는 모든 프레임, 탭, 윈도우에서 접근하는 IndexedDB의 DB 이름을 알 수 있습니다.


 유명한 예시로 YouTube, Google Calendar, Google Keep의 경우 IndexedDB 이름으로 로그인된 모든 구글 계정의 Google User ID를 사용하며, 이를 이용해 악성 웹사이트는 현재 Safari에 로그인된 모든 구글 ID 정보에 접근할 수 있습니다.

 

Safari 15가 설치된 macOS, 그리고 iOS 15, iPadOS 15의 모든 브라우저가 취약하며, Alexa Top 1000 사이트 기준으로 최소 30개 이상의 웹사이트가 해당 취약점의 영향을 받습니다. 해당 취약점이 패치되기 전까지 macOS 사용자의 경우 임시로 Chrome, Firefox 등의 다른 브라우저를 이용할 것을 권장하며, iOS, iPadOS 사용자의 경우 JavaScript를 비활성화 하는 것 외에는 현재 가능한 해결법이 없습니다. 
 

 

_
 

 

"소프트웨어의 애플"

 

보안 맨날 강조하면서 취약점은 참 많이 나오네요

 

 




List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 덕질 공통 이용규칙 및 안내 (업데이트중+ 2024-04-13) 😀컴덕824 2024.04.14 2659
공지 1000P를 모으면 다이소 상품권 1000원을 신청할 수 있습니다. file Private 2024.02.14 4055
1160 잡담 애플, M4 프로세서 탑재 맥 제품 출시 로드맵 😀애플덕253 2024.05.20 13
1159 잡담 애플, M2 울트라 기반 데이터센터용 AI 칩 개발 중 😀애플덕764 2024.05.20 10
1158 잡담 아이폰, iOS 17.5 업데이트 후 수년 전 영구 삭제 사진 복구 버그 발생 😀애플덕163 2024.05.20 9
1157 잡담 UNDERkg 채널의 국가권력급 OLED 아이패드 프로 M4 개봉기 영상 file 😀애플덕298 2024.05.20 11
1156 잡담 애플, 올가을 출시 할 아이폰 16용 디스플레이 6월 부터 생산 개시 😀애플덕523 2024.05.20 14
1155 잡담 애플, 기존 아이폰 보다 얇은 '아이폰 슬림' 아이폰 프로 맥스보다 더 비쌀 것 😀애플덕844 2024.05.20 7
1154 정보/소식 애플, iOS 18 및 아이패드OS 18에 적용할 새 접근성 기능 '전면 카메라로 시선 추적' 기능 공개 😀애플덕287 2024.05.20 8
1153 잡담 한국에 7개의 애플스토어 생겼는데... 😀애플덕525 2024.03.08 615
1152 잡담 kt m 모바일 알뜰폰으로 바꾸려고 하는데 file 😀애플덕158 2024.03.08 642
1151 잡담 이놈의 애플페이 소식은 언제 나오려는지. 😀애플덕805 2024.03.08 717
1150 잡담 ios 17.4 정식 출시. file 😀애플덕878 2024.03.08 687
1149 잡담 국민카드 태그그립 출시하나보네요. file 😀애플덕578 2024.03.08 743
1148 잡담 유튜브 광고제거,PIP,백그라운드 재생 지원 사파리 확장앱 Vinegar file 😀애플덕938 2024.03.08 662
1147 애플 앱 관련 질문있습니다 😀애플덕714 2024.03.08 659
1146 잡담 벨킨 보조배터리 구매하려는데 사용기가 궁금합니다 file 😀애플덕877 2024.03.08 740
1145 잡담 대체 언제쯤 교통카드 가능할까요? 😀애플덕754 2024.03.08 712
1144 잡담 맥세이프 카드지갑이 나의 찾기에 등록이 안되네요. 😀애플덕518 2024.03.08 764
1143 잡담 Siri에 사용자가 받은 메시지를 지원되는 언어로 알리는 새로운 옵션이 추가됨 😀애플덕623 2024.03.08 661
1142 잡담 watchOS 10.4 나왔네요 file 😀애플덕365 2024.03.08 679
1141 잡담 17.4 올렸더니 네트워크 감도가 줄었네요 ㅠㅠ 😀애플덕754 2024.03.08 693
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 58 Next
/ 58