단축키
Prev이전 문서
Next다음 문서
단축키
Prev이전 문서
Next다음 문서
Safari 15의 IndexedDB API 구현의 버그를 이용하여 사용자의 실시간 방문 기록이 유출되는 취약점이 공개되었습니다.
Safari 15의 IndexedDB API 구현은 same-origin 정책을 제대로 준수하지 않으며, 웹사이트가 IndexedDB에 접근할 때 열려있는 모든 프레임, 탭, 윈도우에 동일한 이름의 빈 DB가 생성됩니다. 즉, Safari 15에서 모든 웹사이트는 다른 열려있는 모든 프레임, 탭, 윈도우에서 접근하는 IndexedDB의 DB 이름을 알 수 있습니다.
유명한 예시로 YouTube, Google Calendar, Google Keep의 경우 IndexedDB 이름으로 로그인된 모든 구글 계정의 Google User ID를 사용하며, 이를 이용해 악성 웹사이트는 현재 Safari에 로그인된 모든 구글 ID 정보에 접근할 수 있습니다.
Safari 15가 설치된 macOS, 그리고 iOS 15, iPadOS 15의 모든 브라우저가 취약하며, Alexa Top 1000 사이트 기준으로 최소 30개 이상의 웹사이트가 해당 취약점의 영향을 받습니다. 해당 취약점이 패치되기 전까지 macOS 사용자의 경우 임시로 Chrome, Firefox 등의 다른 브라우저를 이용할 것을 권장하며, iOS, iPadOS 사용자의 경우 JavaScript를 비활성화 하는 것 외에는 현재 가능한 해결법이 없습니다.
_
"소프트웨어의 애플"
보안 맨날 강조하면서 취약점은 참 많이 나오네요
번호 | 분류 | 제목 | 날짜 | 조회 수 |
---|---|---|---|---|
공지 | 사진📸 | 사랑LOVE 포인트 만렙! 도전 | 2025.03.19 | 4629 |
공지 | 안내 | 🚨(뉴비필독) 전체공지 & 포인트안내 2 | 2024.11.04 | 25844 |
공지 | System | URL만 붙여넣으면 끝! 임베드 기능 | 2025.01.21 | 20427 |
1165 | 잡담 | 국정원에서 해킹 프로그램을 구매한 내용들 (영상) | 2016.03.01 | 807 |
1164 | 잡담 | 마이크로소프트의 컴퓨터 운영체제 - 윈도(Windows) | 2016.03.20 | 826 |
1163 | 잡담 | 아이폰7 프로 커넥트 도면 유출 1 | 2016.05.16 | 603 |
1162 | 잡담 |
윈도우10 기본게임 지뢰찾기 설치하는 법
![]() |
2021.02.19 | 357 |
1161 | 잡담 |
백바지 애플힙 뒤태
![]() |
2021.03.09 | 315 |
1160 | 잡담 |
애플힙 유혜나 트레이너
![]() |
2021.03.10 | 199 |
1159 | 잡담 |
아이폰을 훔처간 여자
![]() |
2021.07.11 | 70 |
1158 | 잡담 |
아이폰쓰는 처자들 1
![]() |
2021.07.11 | 101 |
1157 | 잡담 |
아이폰쓰는 처자들 2
![]() |
2021.07.11 | 108 |
1156 | 잡담 |
아이폰쓰는 처자들 3
![]() |
2021.07.11 | 69 |
1155 | 잡담 | 민트초코, 파이애플 좋아하면 근본 아니냐? | 2021.09.05 | 91 |
1154 | 잡담 |
본인 아이폰 화면
![]() |
2021.09.12 | 89 |
1153 | 잡담 | 애플워치 살까 | 2021.09.21 | 78 |
1152 | 잡담 | 근본 알려줌 | 2021.09.23 | 92 |
1151 | 잡담 |
내 아이폰은 케빵 구분 못할 수 밖에 없긴해
![]() |
2021.11.09 | 82 |
1150 | 잡담 | 아이폰쉑 초기화 타이밍 온 듯 | 2021.11.09 | 86 |
1149 | 잡담 |
ㅇㅎ) 제2의 유현주라는 女골퍼
![]() |
2021.12.22 | 78 |
1148 | 잡담 | 아이폰 쓰시는 분들은 다 사파리 쓰시나 | 2022.01.08 | 63 |
1147 | 잡담 | 아이폰 극혐이네 | 2022.01.12 | 55 |
1146 | 잡담 | 본인 아이폰 변경 후 | 2022.01.12 | 62 |
1145 | 잡담 |
여자친구 소원 애플 활동때 얼빡
![]() |
2022.01.16 | 107 |
1144 | 잡담 | iPhone 14 시리즈 속보 요약 | 2022.01.22 | 310 |
1143 | 잡담 | 애플 약간 ㅈ같은이유 | 2022.02.09 | 80 |
1142 | 잡담 |
스냅 8 GEN 1 성능 미리 알아보기
![]() |
2022.02.09 | 98 |
1141 | 잡담 | 집가서 애플워치 주문해야지 | 2022.02.09 | 93 |
1140 | 잡담 | 전역하고 엄마한테 워치 4 선물 해드리고 나도 애플워치 사려고 했는데 | 2022.02.09 | 97 |
1139 | 잡담 | 애플워치 무섭네여 | 2022.02.09 | 111 |
1138 | 잡담 | 애플워치 3 in 1 충전기 후기 | 2022.02.10 | 86 |
1137 | 잡담 |
만렙 3in 1 (갤워치+이어폰+폰) 무선충전기 팜니다.. me개봉 제품 팜니다
![]() |
2022.02.10 | 89 |
1136 | 잡담 |
맥북에어 M2 존버할라했는데
![]() |
2022.02.14 | 89 |