단축키

Prev이전 문서

Next다음 문서

수정 삭제

단축키

Prev이전 문서

Next다음 문서

수정 삭제
Extra Form

Safari 15의 IndexedDB API 구현의 버그를 이용하여 사용자의 실시간 방문 기록이 유출되는 취약점이 공개되었습니다.

 

Safari 15의 IndexedDB API 구현은 same-origin 정책을 제대로 준수하지 않으며, 웹사이트가 IndexedDB에 접근할 때 열려있는 모든 프레임, 탭, 윈도우에 동일한 이름의 빈 DB가 생성됩니다. 즉, Safari 15에서 모든 웹사이트는 다른 열려있는 모든 프레임, 탭, 윈도우에서 접근하는 IndexedDB의 DB 이름을 알 수 있습니다.


 유명한 예시로 YouTube, Google Calendar, Google Keep의 경우 IndexedDB 이름으로 로그인된 모든 구글 계정의 Google User ID를 사용하며, 이를 이용해 악성 웹사이트는 현재 Safari에 로그인된 모든 구글 ID 정보에 접근할 수 있습니다.

 

Safari 15가 설치된 macOS, 그리고 iOS 15, iPadOS 15의 모든 브라우저가 취약하며, Alexa Top 1000 사이트 기준으로 최소 30개 이상의 웹사이트가 해당 취약점의 영향을 받습니다. 해당 취약점이 패치되기 전까지 macOS 사용자의 경우 임시로 Chrome, Firefox 등의 다른 브라우저를 이용할 것을 권장하며, iOS, iPadOS 사용자의 경우 JavaScript를 비활성화 하는 것 외에는 현재 가능한 해결법이 없습니다. 
 

 

_
 

 

"소프트웨어의 애플"

 

보안 맨날 강조하면서 취약점은 참 많이 나오네요

 

 


2 2 3 0 1 2 0 2 0 0
List of Articles
번호 분류 제목 날짜 조회 수
공지 이슈 🚨(뉴비필독) 전체공지 & 포인트안내 9 file 2024.11.04 26075
공지 이슈 URL만 붙여넣으면 끝! 임베드 기능 2025.01.21 20536
379347 기사/뉴스 핵시설 이어 최대 '가스전'도.. 핵협상도 취소, 통제불능 2 newfile 2025.06.15 12
379346 기사/뉴스 “최대 열병식 vs 반트럼프 시위”…트럼프 79번째 생일날 두 쪽난 미국 2 newfile 2025.06.15 10
379345 잡담 전기자전거 배달 단가 상향 시급(하다) 3 newfile 2025.06.15 12
379344 이슈 디모 렉스, 'Portal' 비주얼라이저 선공개…호기심 자극 newfile 2025.06.15 42
379343 일어나기 싫다 1 new 2025.06.15 63
379342 너무덥다 2 new 2025.06.15 73
379341 의류 진짜 편한 무봉제 사각팬티랑 심리스 속옷  file 2025.06.15 1112
379340 다리근육이 쉽게 피로해지네… 2 2025.06.15 208
379339 의류 [네이버] 기능성 카라 반팔 티셔츠 8,000원 배송비 3,000원 file 2025.06.14 272
379338 생활용품 [오늘의집] 82고평량 물티슈 스마트에코 써밋 화이트 70매 20팩 [19,900원/무배] file 2025.06.14 1017
Board Pagination Prev 1 2 3 4 5 ... 37935 Next
/ 37935