단축키

Prev이전 문서

Next다음 문서

단축키

Prev이전 문서

Next다음 문서

Safari 15의 IndexedDB API 구현의 버그를 이용하여 사용자의 실시간 방문 기록이 유출되는 취약점이 공개되었습니다.

 

Safari 15의 IndexedDB API 구현은 same-origin 정책을 제대로 준수하지 않으며, 웹사이트가 IndexedDB에 접근할 때 열려있는 모든 프레임, 탭, 윈도우에 동일한 이름의 빈 DB가 생성됩니다. 즉, Safari 15에서 모든 웹사이트는 다른 열려있는 모든 프레임, 탭, 윈도우에서 접근하는 IndexedDB의 DB 이름을 알 수 있습니다.


 유명한 예시로 YouTube, Google Calendar, Google Keep의 경우 IndexedDB 이름으로 로그인된 모든 구글 계정의 Google User ID를 사용하며, 이를 이용해 악성 웹사이트는 현재 Safari에 로그인된 모든 구글 ID 정보에 접근할 수 있습니다.

 

Safari 15가 설치된 macOS, 그리고 iOS 15, iPadOS 15의 모든 브라우저가 취약하며, Alexa Top 1000 사이트 기준으로 최소 30개 이상의 웹사이트가 해당 취약점의 영향을 받습니다. 해당 취약점이 패치되기 전까지 macOS 사용자의 경우 임시로 Chrome, Firefox 등의 다른 브라우저를 이용할 것을 권장하며, iOS, iPadOS 사용자의 경우 JavaScript를 비활성화 하는 것 외에는 현재 가능한 해결법이 없습니다. 
 

 

_
 

 

"소프트웨어의 애플"

 

보안 맨날 강조하면서 취약점은 참 많이 나오네요

 

 


0 0 0 0 0 0 0 0 0 0
List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 🚨(뉴비필독) 전체공지 & 포인트안내 8 file 2024.11.04 25982
공지 System URL만 붙여넣으면 끝! 임베드 기능 2025.01.21 20464
378928 먹거리 오뚜기몰 4+4 오뚜기 진라면 약간매운맛/매운맛/순한맛 외 newfile 2025.06.13 1125
378927 잠이안와 new 2025.06.13 17
378926 의류 네이버)이현이님 틴트 선글라스 할인딜 7,720원 newfile 2025.06.13 31
378925 암표 팔아서 결혼하는 사람.jpg newfile 2025.06.12 40
378924 유머 블룸버그 "중국 텐센트, 150억달러(20조)에 넥슨 인수 준비중" ㄷㄷㄷ newfile 2025.06.12 61
378923 유머 ㅇㅎ?) 일본 AV 배우들이 문신을 잘 하지 않는 이유.. newfile 2025.06.12 63
378922 유머 추억의 분식집 장우동 newfile 2025.06.12 55
378921 유머 주식 유튜브 vs 코인 유튜브 차이 newfile 2025.06.12 75
378920 유머 오늘자 카페 빌런 newfile 2025.06.12 64
378919 유머 혐한을 대하는 일본 AV 여배우의 적절한 대응 newfile 2025.06.12 58
Board Pagination Prev 1 2 3 4 5 ... 37893 Next
/ 37893