조회 수 117 추천 수 0 댓글 0
단축키
Prev이전 문서
Next다음 문서
단축키
Prev이전 문서
Next다음 문서
애플의 브라우저인 사파리 15에 취약점이 존재합니다. 이를 악용하면 사용자가 어떤 웹사이트에 액세스했는지를 알 수 있습니다.
사파리 15의 웹킷에 포함된 IndexedDB API가 Same-origin policy를 위반했기에, 악성 코드가 내장된 웹사이트를 열면 액세스 내용을 파악 가능하다네요.
macOS, iOS 15, 아이패드 OS 15가 해당되며, 맥 OS의 경우 사파리 브라우저만 문제되지만 iOS/아이패드OS는 웹킷 엔진이 필수이기에 모든 브라우저에 이 취약점이 있습니다.